CVE-2022-38691
BootROM में, Certificate Type 0 के लिए सत्यापन की संभावित कमी मौजूद है। इससे किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के बिना स्थानीय विशेषाधिकार वृद्धि हो सकती है।
- प्रकाशित
- 1 सित॰ 2025
- अद्यतन
- 2 सित॰ 2025
- सीएनए असाइन करना
- Unisoc
- साक्ष्य देखे गए
- 7 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 28.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BootROM में, Certificate Type 0 के लिए सत्यापन की संभावित कमी मौजूद है। इससे किसी अतिरिक्त निष्पादन विशेषाधिकार की आवश्यकता के बिना स्थानीय विशेषाधिकार वृद्धि हो सकती है।
स्रोत
1- CVE-2022-38691_38692एक्सप्लॉइट
आइए हम स्वयं Secure Boot Chain को नियंत्रित करें।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।