Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-21933

PUBLISHED 16.09.2024

CNA: twcert

ASUS VivoMini/Mini PC - improper input validation

Обновлено: 21.01.2022
ASUS VivoMini/Mini PC device has an improper input validation vulnerability. A local attacker with system privilege can use system management interrupt (SMI) to modify memory, resulting in arbitrary code execution for controlling the system or disrupting service.

CWE

Идентификатор Описание
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

CVSS

Оценка Severity Версия Базовый вектор
6.7 MEDIUM 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Доп. Информация

Product Status

VC65-C1
Product: VC65-C1
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1302 affected
PB60V
Product: PB60V
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1302 affected
PB60G
Product: PB60G
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1302 affected
PB60S
Product: PB60S
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1302 affected
PA90
Product: PA90
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1401 affected
PB50
Product: PB50
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 902 affected
PB60
Product: PB60
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 1502 affected
PB61V
Product: PB61V
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 601 affected
TS10
Product: TS10
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 609 affected
PN40
Product: PN40
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 2201 affected
PN60
Product: PN60
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 808 affected
PN30
Product: PN30
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 320 affected
UN65U
Product: UN65U
Vendor: ASUS
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версиях от unspecified до 618 affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.