Vulnérabilité · NVD
CVE-2023-40547
CVE-2023-40547 : sévérité high (CVSS 8.3). Aucune app du catalogue suivi n'est liée à cette CVE.
- Gravité (CVSS)
- 8.3
- Exploitation
- 5.4 %
- Apps suivies
- 0
- Encore exposées
- 0
Échelle NVD
EPSS, prédiction à 30 jours
EN A remote code execution vulnerability was found in Shim. The Shim boot support trusts attacker-controlled values when parsing an HTTP response. This flaw allows an attacker to craft a specific malicious HTTP request, leading to a completely controlled out-of-bounds write primitive and complete system compromise. This flaw is only exploitable during the early boot phase, an attacker needs to perform a Man-in-the-Middle or compromise the boot server to be able to exploit this vulnerability successfully.
Voir le vecteur CVSS brut
Versions d'OS qui corrigent cette CVE
Cette CVE est corrigée par les releases de sécurité OS suivantes. Mettre l'OS à jour au moins vers la version indiquée.
- Windows Server 2022 (Server Core installation) Corrigé dans 10.0.20348.3453
- Windows Server 2022 Corrigé dans 10.0.25398.1551
- Windows Server 2019 Corrigé dans 10.0.17763.7136
- Windows Server 2016 Corrigé dans 10.0.14393.7969
- Windows 11 24H2 · 2024-H2 Corrigé dans 10.0.26100.3775
- Windows 11 23H2 · 2023-H2 Corrigé dans 10.0.22631.5189
- Windows 11 22H2 · 2022-H2 Corrigé dans 10.0.22621.5189
- Windows 11 21H2 · 2021-H2 Corrigé dans 10.0.22000.3147
- Windows 10 22H2 · 2022-H2 Corrigé dans 10.0.19045.5737
- Windows 10 21H2 · 2021-H2 Corrigé dans 10.0.19044.5737
- Windows 10 1809 · 2018-09 Corrigé dans 10.0.17763.7136
- Windows 10 1607 · 2016-07 Corrigé dans 10.0.14393.7969