CVE-2021-39301
🟡 Monitoruj
Luki w firmware UEFI w niektórych produktach PC mogą umożliwić eskalację uprawnień i wykonanie kodu.
CVSS
8.8
EPSS
0.4%
Exploit
none
Vendor
hp
Opis źródłowy (NVD)
Potential vulnerabilities have been identified in UEFI firmware (BIOS) for some PC products which may allow escalation of privilege and arbitrary code execution.
rce
Brak patcha
Źródła i daty
| Źródło | Wartość |
|---|---|
| NVD – CVSS | 8.8 |
| CISA KEV (aktywnie wykorzystywane) | Nie |
| FIRST EPSS (prawdopodobieństwo exploita) | 0.4% |
| Opublikowano (NVD) | 2022-02-16 17:15:11 UTC |
| Ostatnia modyfikacja (NVD) | 2026-10-07 19:17:29 UTC |
Referencje
- https://support.hp.com/us-en/document/ish_5661066-5661090-16 ([email protected]) [Patch, Vendor Advisory]