← volver
CVE-2022-38692criticalCWE-119

CVE-2022-38692

28Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 9.8epss 0.5%
probabilidad de explotación
0.5%top 63% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

El BootROM no valida adecuadamente el tamaño de las claves RSA en certificados, permitiendo que un atacante desborde buffers de memoria durante el arranque. Esta vulnerabilidad crítica puede comprometer completamente el sistema sin requerir privilegios especiales.

Detalle técnico

La ausencia de validación de tamaño en el manejador Certificate Type 0 del BootROM permite desbordamiento de buffer mediante claves RSA sobredimensionadas. La vulnerabilidad es explotable durante la fase de autenticación de arranque con un certificado malformado; la explotación exitosa puede lograr ejecución arbitraria de código en el contexto de boot.

Resumen generado y traducido por IA a partir de la descripción oficial.
In BootROM, there is a missing size check for RSA keys in Certificate Type 0 validation. This could lead to memory buffer overflow without requiring additional execution privileges.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H