Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-21933

PUBLISHED 16.09.2024

CNA: twcert

ASUS VivoMini/Mini PC - improper input validation

Обновлено: 21.01.2022
ASUS VivoMini/Mini PC device has an improper input validation vulnerability. A local attacker with system privilege can use system management interrupt (SMI) to modify memory, resulting in arbitrary code execution for controlling the system or disrupting service.

CWE

Идентификатор Описание
CWE-20 Некорректная проверка входных данных

CVSS

Оценка Severity Версия Базовый вектор
6.7 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

VC65-C1
Product: VC65-C1
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1302 affected
PB60V
Product: PB60V
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1302 affected
PB60G
Product: PB60G
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1302 affected
PB60S
Product: PB60S
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1302 affected
PA90
Product: PA90
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1401 affected
PB50
Product: PB50
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 902 affected
PB60
Product: PB60
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1502 affected
PB61V
Product: PB61V
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 601 affected
TS10
Product: TS10
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 609 affected
PN40
Product: PN40
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 2201 affected
PN60
Product: PN60
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 808 affected
PN30
Product: PN30
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 320 affected
UN65U
Product: UN65U
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 618 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.