Security Advisory

CVE-2022-36765

CVE vulnerability detail - eXtreme Datacenter Security Operations

Published 2024-01-09 16:10:16
Last updated 2025-11-03 19:27:16
Assigner TianoCore
CVSS score 7.0
State PUBLISHED

Description

EDK2 is susceptible to a vulnerability in the CreateHob() function, allowing a user to trigger a integer overflow to buffer overflow via a local network. Successful exploitation of this vulnerability may result in a compromise of confidentiality, integrity, and/or availability.