CVE-2022-21894
Vulnerabilità di bypass della funzionalità di sicurezza Secure Boot
- Pubblicato
- 11 gen 2022
- Aggiornato
- 2 gen 2025
- Assegnazione CNA
- microsoft
- Evidenza osservata
- 7 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:N/I:H/A:NBasso · prossimi 30 giorni
- Percentile
- 93,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Vulnerabilità di bypass della funzionalità di sicurezza di Secure Boot
Fonti
5- BlackLotus-DetectionRilevamento
Repo pubblico per qualsiasi cosa relativa a CVE-2022-21894
- batondrop_armv7Exploit
Un'implementazione di baton drop (CVE-2022-21894) per armv7 (MSM8960)
- CVE-2022-21894Exploit
baton drop (CVE-2022-21894): Vulnerabilità di bypass delle funzionalità di sicurezza di Secure Boot
Esempio di payload per CVE-2022-21894
- CVE-2022-21894-Payload-NewExploit
Payload basato su C per CVE-2022-21894 che mappa un payload di secondo stadio per chiamare i servizi EFI, estendendo il PoC originale per lo sfruttamento del bypass di Secure Boot.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.