Vulnérabilité · NVD
CVE-2022-3775
HIGH 7.1
EN When rendering certain unicode sequences, grub2's font code doesn't proper validate if the informed glyph's width and height is constrained within bitmap size. As consequence an attacker can craft an input which will lead to a out-of-bounds write into grub2's heap, leading to memory corruption and availability issues. Although complex, arbitrary code execution could not be discarded.
Vecteur d'attaque : Local
Sans interaction utilisateur
Voir le vecteur CVSS brut
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
EPSS
0.87%
au-dessus de la médiane
percentile 55.5%
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- Windows Server 2022 (Server Core installation) Corrigé dans 10.0.20348.2655
- Windows Server 2022 Corrigé dans 10.0.25398.1085
- Windows Server 2019 Corrigé dans 10.0.17763.6189
- Windows Server 2016 Corrigé dans 10.0.14393.7259
- Windows 11 24H2 · 2024-H2 Corrigé dans 10.0.26100.1457
- Windows 11 23H2 · 2023-H2 Corrigé dans 10.0.22631.4037
- Windows 11 22H2 · 2022-H2 Corrigé dans 10.0.22621.4037
- Windows 11 21H2 · 2021-H2 Corrigé dans 10.0.22000.3147
- Windows 10 22H2 · 2022-H2 Corrigé dans 10.0.19045.4780
- Windows 10 21H2 · 2021-H2 Corrigé dans 10.0.19044.4780
- Windows 10 1809 · 2018-09 Corrigé dans 10.0.17763.6189
- Windows 10 1607 · 2016-07 Corrigé dans 10.0.14393.7259