Vulnérabilité · NVD
CVE-2022-2601
CVE-2022-2601 : sévérité high (CVSS 8.6). Aucune app du catalogue suivi n'est liée à cette CVE.
- Gravité (CVSS)
- 8.6
- Exploitation
- 0.5 %
- Apps suivies
- 0
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN A buffer overflow was found in grub_font_construct_glyph(). A malicious crafted pf2 font can lead to an overflow when calculating the max_glyph_size value, allocating a smaller than needed buffer for the glyph, this further leads to a buffer overflow and a heap based out-of-bounds write. An attacker may use this vulnerability to circumvent the secure boot mechanism.
Voir le vecteur CVSS brut
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- Windows Server 2022 (Server Core installation) Corrigé dans 10.0.20348.3453
- Windows Server 2022 Corrigé dans 10.0.25398.1551
- Windows Server 2019 Corrigé dans 10.0.17763.7136
- Windows Server 2016 Corrigé dans 10.0.14393.7969
- Windows 11 24H2 · 2024-H2 Corrigé dans 10.0.26100.3775
- Windows 11 23H2 · 2023-H2 Corrigé dans 10.0.22631.5189
- Windows 11 22H2 · 2022-H2 Corrigé dans 10.0.22621.5189
- Windows 11 21H2 · 2021-H2 Corrigé dans 10.0.22000.3147
- Windows 10 22H2 · 2022-H2 Corrigé dans 10.0.19045.5737
- Windows 10 21H2 · 2021-H2 Corrigé dans 10.0.19044.5737
- Windows 10 1809 · 2018-09 Corrigé dans 10.0.17763.7136
- Windows 10 1607 · 2016-07 Corrigé dans 10.0.14393.7969
Gérez votre parc avec Appaloosa
Appaloosa pousse mises à jour d'OS, apps et politiques sur vos appareils Windows, macOS, iOS et Android depuis une seule console.