CVE-2022-4575
CVE-2022-4575
Vexday Risk Score
13Bajo
Decisión SSVC (CISA)
Track
Sin señal de explotación → monitorear
CVSS 6.7EPSS 0.2%KEV nãoPoC —Nuclei —Metasploit —Patch —
Ciclo de vida
30 oct 2023Publicada en NVD
Recomendación: Monitorear — sin señal de explotación por ahora.
A vulnerability due to improper write protection of UEFI variables was reported in the BIOS of some ThinkPad models could allow an attacker with physical or local access and elevated privileges the ability to bypass Secure Boot.
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Productos afectados
Lenovo · ThinkPad BIOS¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →