← volver
CVE-2022-38694highCWE-250

CVE-2022-38694

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 7.8epss 0.6%
probabilidad de explotación
0.6%top 55% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Un defecto en BootRom permite escribir en direcciones de memoria sin validación apropiada, permitiendo que atacantes locales escalen privilegios sin necesidad de permisos especiales.

Detalle técnico

Vulnerabilidad CWE-250 en BootRom permite escrituras no validadas a direcciones de memoria arbitrarias durante el arranque. Un atacante local puede modificar código o estructuras de datos privilegiadas, logrando escalación de privilegios sin contexto de ejecución elevado. El impacto es de alta severidad, comprometiendo la integridad del sistema a nivel de firmware.

Resumen generado y traducido por IA a partir de la descripción oficial.
In BootRom, there is a possible unchecked write address. This could lead to local escalation of privilege with no additional execution privileges needed.
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H