cbcvebase.
CVE-2022-38099
published 2022-11-11

CVE-2022-38099: Improper input validation in BIOS firmware for some Intel(R) NUC 11 Compute Elements before version EBTGL357.0065 may allow a privileged user to potentially…

PriorityP335high7.8CVSS 3.1
AVLACLPRLUINSUCHIHAH
EPSS
0.17%
6.7th percentile
Improper input validation in BIOS firmware for some Intel(R) NUC 11 Compute Elements before version EBTGL357.0065 may allow a privileged user to potentially enable escalation of privilege via local access.

Affected

8 ranges
VendorProductVersion rangeFixed in
intelnuc11dbbi7_firmware< ebtgl357.0065ebtgl357.0065
intelnuc11dbbi9_firmware< ebtgl357.0065ebtgl357.0065
intelnuc_11_compute_element_cm11ebc4w_firmware< ebtgl357.0065ebtgl357.0065
intelnuc_11_compute_element_cm11ebi38w_firmware< ebtgl357.0065ebtgl357.0065
intelnuc_11_compute_element_cm11ebi58w_firmware< ebtgl357.0065ebtgl357.0065
intelnuc_11_compute_element_cm11ebi716w_firmware< ebtgl357.0065ebtgl357.0065
intelnuc_11_compute_element_cm11ebv58w_firmware< ebtgl357.0065ebtgl357.0065
intelnuc_11_compute_element_cm11ebv716w_firmware< ebtgl357.0065ebtgl357.0065
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.