CVE-2022-21933
ASUS VivoMini/Mini PC device has an improper input validation vulnerability. A local attacker with system privilege can use system management interrupt (SMI) to modify memory, resulting in arbitrary code execution for controlling the system or disrupting service.
Published:Jan 21, 2022
Last Modified:Nov 21, 2024
EPS:Jan 21, 2022
EPSS Score:0.00051
CVSS Score:6.7
Affected Products
Vendor
Product
Action
Vendor
Asus
Product
Pa90
Asus
Pa90
Vendor
Asus
Product
Pa90 Firmware
Asus
Pa90 Firmware
Vendor
Asus
Product
Pb50
Asus
Pb50
Vendor
Asus
Product
Pb50 Firmware
Asus
Pb50 Firmware
Vendor
Asus
Product
Pb60
Asus
Pb60
Vendor
Asus
Product
Pb60 Firmware
Asus
Pb60 Firmware
Vendor
Asus
Product
Pb60g
Asus
Pb60g
Vendor
Asus
Product
Pb60g Firmware
Asus
Pb60g Firmware
Vendor
Asus
Product
Pb60s
Asus
Pb60s
Vendor
Asus
Product
Pb60s Firmware
Asus
Pb60s Firmware
Vendor
Asus
Product
Pb60v
Asus
Pb60v
Vendor
Asus
Product
Pb60v Firmware
Asus
Pb60v Firmware
Vendor
Asus
Product
Pb61v
Asus
Pb61v
Vendor
Asus
Product
Pb61v Firmware
Asus
Pb61v Firmware
Vendor
Asus
Product
Pn30
Asus
Pn30
Vendor
Asus
Product
Pn30 Firmware
Asus
Pn30 Firmware
Vendor
Asus
Product
Pn40
Asus
Pn40
Vendor
Asus
Product
Pn40 Firmware
Asus
Pn40 Firmware
Vendor
Asus
Product
Pn60
Asus
Pn60
Vendor
Asus
Product
Pn60 Firmware
Asus
Pn60 Firmware
Vendor
Asus
Product
Ts10
Asus
Ts10
Vendor
Asus
Product
Ts10 Firmware
Asus
Ts10 Firmware
Vendor
Asus
Product
Un65u
Asus
Un65u
Vendor
Asus
Product
Un65u Firmware
Asus
Un65u Firmware
Vendor
Asus
Product
Vc65-c1
Asus
Vc65-c1
Vendor
Asus
Product
Vc65-c1 Firmware
Asus
Vc65-c1 Firmware
Exploits
No exploit reference
Common Weakness Enumeration
Common Attack Pattern Enumeration and Classification (CAPEC)
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
