Записи tpm2 software stack project
3 опубликованных записей вендора tpm2 software stack project.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 100 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-120 Buffer Copy without Checking Size of Input ('Classic Buffer Overflow')1
- CWE-502 Deserialization of Untrusted Data1
- CWE-909 Missing Initialization of Resource1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
3 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
26Наблюдать | CVE-2020-24455Эксплойта нет | Missing initialization of a variable in the TPM2 source may allow a privileged user to potentially enable an escalation of privilege via loctpm2 software stack project · tpm2 software stack · CWE-909 | Средняя6,7 | — | 0,6 % | 25 февр. 2021 г. |
25Наблюдать | CVE-2023-22745Эксплойта нет | Buffer Overlow in TSS2_RC_Decode in tpm2-tsstpm2 software stack project · tpm2 software stack · CWE-120 | Средняя6,4 | — | 0,5 % | 19 янв. 2023 г. |
17Наблюдать | CVE-2024-29040Эксплойта нет | Fapi Verify Quote: Does not detect if quote was not generated by TPMtpm2-software · tpm2-tss · CWE-502 | Средняя4,3 | — | 0,3 % | 28 июн. 2024 г. |
- CVE-2020-2445526Наблюдать
Missing initialization of a variable in the TPM2 source may allow a privileged user to potentially enable an escalation of privilege via loc
СредняяCVSS 6,7Эксплойта нетEPSS 1 %tpm2 software stack project · tpm2 software stack25 февр. 2021 г.
- CVE-2023-2274525Наблюдать
Buffer Overlow in TSS2_RC_Decode in tpm2-tss
СредняяCVSS 6,4Эксплойта нетEPSS 1 %tpm2 software stack project · tpm2 software stack19 янв. 2023 г.
- CVE-2024-2904017Наблюдать
Fapi Verify Quote: Does not detect if quote was not generated by TPM
СредняяCVSS 4,3Эксплойта нетEPSS 0 %tpm2-software · tpm2-tss28 июн. 2024 г.