ENISA EUVD · EUVD-2022-40629Official EUVD mapping0 linked advisory records.
Official EUVD record ↗BSI · German · WID-SEC-2024-0064Juniper Produkte: Mehrere SchwachstellenEin Angreifer aus dem angrenzenden Netzwerk oder ein entfernter, anonymer, authentisierter, lokaler oder physischer Angreifer kann mehrere Schwachstellen in Juniper JUNOS, Juniper JUNOS Evolved, Juniper SRX Series, Juniper EX Series, Juniper QFX Series, Juniper ACX Series, Juniper PTX Series und Juniper MX Series ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand herbeizuführen und seine Berechtigungen zu erweitern.
Official advisory ↗BSI · German · WID-SEC-2023-1737Juniper Patchday Juli 2023Ein Angreifer aus dem angrenzenden Netzwerk oder ein entfernter anonymer oder lokaler Angreifer kann mehrere Schwachstellen in verschiedenen Juniper Produkten ausnutzen, um beliebigen Code auszuführen, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen, einen Denial-of-Service-Zustand auszulösen und seine Privilegien zu erweitern.
Official advisory ↗BSI · German · WID-SEC-2022-2365Samba: Mehrere Schwachstellen ermöglichen PrivilegieneskalationEin entfernter, anonymer oder authentisierter Angreifer kann mehrere Schwachstellen in Samba ausnutzen, um seine Privilegien zu erhöhen.
Official advisory ↗Cyber Security Agency of Singapore · English · CSA-SB-20221116Security Bulletin 16 Nov 2022The Cyber Security Agency of Singapore included this CVE in its official Security Bulletin 16 Nov 2022, published on 16 November 2022. Open the linked bulletin for the product, severity and reference information published in that issue.
Official advisory ↗CERT-FR · French · CERTFR-2024-AVI-0027Multiples vulnérabilités dans les produits Juniper Networksve.org/CVERecord?id=CVE-2022-3564
Référence CVE CVE-2022-3566
https://www.cve.org/CVERecord?id=CVE-2022-3566
Référence CVE CVE-2022-3567
https://www.cve.org/CVERecord?id=CVE-2022-3567
Référence CVE CVE-2022-3619
https://www.cve.org/CVERecord?id=CVE-2022-3619
Référence CVE CVE-2022-3623
https://www.cve.org/CVERecord?id=CVE-2022-3623
Référence CVE CVE-2022-3625
https://www.cve.org/CVERecord?id=CVE-2022-3625
Référence CVE CVE-2022-3628
https://www.cve.org/CVERecord?id=CVE-2022-3628
Référence CVE CVE-2022-3707
https://www.cve.org/CVERecord?id=CVE-2022-3707
Référence CVE CVE-2022-37434
https://www.cve.org/CVERecord?id=CVE-2022-37434
Référence CVE CVE-2022-38023
https://www.cve.org/CVERecord?id=CVE-2022-38023
Référence CVE CVE-2022-39188
https://www.cve.org/CVERecord?id=CVE-2022-39188
Référence CVE CVE-2022-39189
https://www.cve.org/CVERecord?id=CVE-2022-39189
Référence CVE CVE-2022-41218
https://www.cve.org/CVERecord?id=CVE-2022-41218
Référence CVE CVE-2022-41222
https://www.cve.org/CVERecord?id=CVE-2022-41222
Référence CVE CVE-2022-4129
https://www.cve.org/CVERecord?id=CVE-2022-4129
Référence CVE CVE-2022-4139
https://www.cve.org/CVERecord?id=CVE-2022-4139
Référence CVE CVE-2022-41674
https://www.cve.org/CVERecord?id=CVE-2022-41674
Référence CVE CVE-2022-41973
https://www.cve.org/CVERecord?id=CVE-
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0537Multiples vulnérabilités dans les produits Juniperord?id=CVE-2022-29900
Référence CVE CVE-2022-29901
https://www.cve.org/CVERecord?id=CVE-2022-29901
Référence CVE CVE-2022-30123
https://www.cve.org/CVERecord?id=CVE-2022-30123
Référence CVE CVE-2022-31625
https://www.cve.org/CVERecord?id=CVE-2022-31625
Référence CVE CVE-2022-31626
https://www.cve.org/CVERecord?id=CVE-2022-31626
Référence CVE CVE-2022-31627
https://www.cve.org/CVERecord?id=CVE-2022-31627
Référence CVE CVE-2022-31628
https://www.cve.org/CVERecord?id=CVE-2022-31628
Référence CVE CVE-2022-31629
https://www.cve.org/CVERecord?id=CVE-2022-31629
Référence CVE CVE-2022-3276
https://www.cve.org/CVERecord?id=CVE-2022-3276
Référence CVE CVE-2022-38023
https://www.cve.org/CVERecord?id=CVE-2022-38023
Référence CVE CVE-2022-41974
https://www.cve.org/CVERecord?id=CVE-2022-41974
Référence CVE CVE-2022-42703
https://www.cve.org/CVERecord?id=CVE-2022-42703
Référence CVE CVE-2022-42898
https://www.cve.org/CVERecord?id=CVE-2022-42898
Référence CVE CVE-2022-4378
https://www.cve.org/CVERecord?id=CVE-2022-4378
Référence CVE CVE-2023-28985
https://www.cve.org/CVERecord?id=CVE-2023-28985
Référence CVE CVE-2023-36831
https://www.cve.org/CVERecord?id=CVE-2023-36831
Référence CVE CVE-2023-36832
https://www.cve.org/CVERecord?id=CVE-2023-36832
Référence CVE CVE-2023-36833
https://www.cve.org/CVERecord?id=CV
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0513Multiples vulnérabilités dans les produits IBMERecord?id=CVE-2021-23336
Référence CVE CVE-2021-28861
https://www.cve.org/CVERecord?id=CVE-2021-28861
Référence CVE CVE-2021-3733
https://www.cve.org/CVERecord?id=CVE-2021-3733
Référence CVE CVE-2021-3737
https://www.cve.org/CVERecord?id=CVE-2021-3737
Référence CVE CVE-2021-43138
https://www.cve.org/CVERecord?id=CVE-2021-43138
Référence CVE CVE-2022-0391
https://www.cve.org/CVERecord?id=CVE-2022-0391
Référence CVE CVE-2022-23521
https://www.cve.org/CVERecord?id=CVE-2022-23521
Référence CVE CVE-2022-34917
https://www.cve.org/CVERecord?id=CVE-2022-34917
Référence CVE CVE-2022-37434
https://www.cve.org/CVERecord?id=CVE-2022-37434
Référence CVE CVE-2022-38023
https://www.cve.org/CVERecord?id=CVE-2022-38023
Référence CVE CVE-2022-40149
https://www.cve.org/CVERecord?id=CVE-2022-40149
Référence CVE CVE-2022-40150
https://www.cve.org/CVERecord?id=CVE-2022-40150
Référence CVE CVE-2022-40151
https://www.cve.org/CVERecord?id=CVE-2022-40151
Référence CVE CVE-2022-41903
https://www.cve.org/CVERecord?id=CVE-2022-41903
Référence CVE CVE-2022-42003
https://www.cve.org/CVERecord?id=CVE-2022-42003
Référence CVE CVE-2022-42004
https://www.cve.org/CVERecord?id=CVE-2022-42004
Référence CVE CVE-2022-42703
https://www.cve.org/CVERecord?id=CVE-2022-42703
Référence CVE CVE-2022-43750
https://www.cve.org/CVERecord?id=
Official advisory ↗CERT-FR · French · CERTFR-2023-AVI-0417Multiples vulnérabilités dans les produits SynologyDe multiples vulnérabilités ont été découvertes dans les produits Synology . Elles permettent à un attaquant de
provoquer un déni de service à distance et une élévation de privilèges.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-1112Multiples vulnérabilités dans SambaDe multiples vulnérabilités ont été découvertes dans Samba. Elles
permettent à un attaquant de provoquer un contournement de la politique
de sécurité et une élévation de privilèges.
Official advisory ↗CERT-FR · French · CERTFR-2022-AVI-1012Multiples vulnérabilités dans Microsoft Windowsmbre 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37966
Bulletin de sécurité Microsoft CVE-2022-37967 du 08 novembre 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37967
Bulletin de sécurité Microsoft CVE-2022-37992 du 08 novembre 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-37992
Bulletin de sécurité Microsoft CVE-2022-38014 du 08 novembre 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-38014
Bulletin de sécurité Microsoft CVE-2022-38015 du 08 novembre 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-38015
Bulletin de sécurité Microsoft CVE-2022-38023 du 08 novembre 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-38023
Bulletin de sécurité Microsoft CVE-2022-41039 du 08 novembre 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41039
Bulletin de sécurité Microsoft CVE-2022-41044 du 08 novembre 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41044
Bulletin de sécurité Microsoft CVE-2022-41045 du 08 novembre 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41045
Bulletin de sécurité Microsoft CVE-2022-41047 du 08 novembre 2022
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2022-41047
Bulletin de sécurité
Official advisory ↗JVN iPedia · Japanese · JVNDB-2022-002710Microsoft Windows Server における権限を昇格される脆弱性Microsoft Windows Server には、Netlogon RPC に不備があるため、権限を昇格される脆弱性が存在します。
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5970MS 8월 보안 위협에 따른 정기 보안 업데이트 권고Microsoft Teams | CVE-2023-29328 | Microsoft Teams 원격 코드 실행 취약성 |
| Microsoft Edge (Chromium-based) | CVE-2023-28261 | Microsoft Edge(Chromium 기반) 권한 상승 취약성 |
| .NET and Visual Studio | CVE-2023-24936 | .NET, .NET Framework, Visual Studio 권한 상승 취약성 |
| Windows Secure Boot | CVE-2023-24932 | 보안 부팅 보안 기능 우회 취약성 |
| Microsoft Teams | CVE-2023-24881 | Microsoft Teams 정보 공개 취약성 |
| Microsoft Exchange Server | CVE-2023-21709 | Microsoft Exchange Server 권한 상승 취약성 |
| Azure Service Fabric Container | CVE-2023-21531 | Azure Service Fabric Container 권한 상승 취약성 |
| Microsoft Windows | CVE-2023-20569 | AMD: CVE-2023-20569 리턴 주소 예측자 |
| Windows Netlogon | CVE-2022-38023 | Netlogon RPC 권한 상승 취약성 |
| Windows Kerberos | CVE-2022-37967 | Windows Kerberos 권한 상승 취약성 |
| Microsoft Edge (Chromium-based) | CVE-2022-29144 | Microsoft Edge(Chromium 기반) 권한 상승 취약성 |
| Microsoft Edge (Chromium-based) | CVE-2021-42307 | Microsoft Edge(Chromium 기반) 정보 공개 취약성 |
| Microsoft Edge (Chromium-based) | CVE-2021-34506 | Microsoft Edge(Chromium 기반) 보안 기능 우회 취약성 |
| Microsoft Edge (Chromium-based) | CVE-2021-34475 | Microsoft Edge(Chromium 기반) 권한 상승 취약성 |
| Microsoft Edge (Chromium-based) | CVE-2021-31982 | Microsoft Edge(Chromium 기반) 보안 기능 우회 취약성 |
| Azure | CVE-2021-27075 | Azure 가상 컴퓨터 정보 유출 취약성 |
##### □ 작성 : 취약점분석팀
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5951MS 7월 보안 위협에 따른 정기 보안 업데이트 권고서비스 거부 취약성 |
| Service Fabric | CVE-2023-23383 | Service Fabric Explorer 스푸핑 취약성 |
| Visual Studio | CVE-2023-23381 | Visual Studio 원격 코드 실행 취약성 |
| Visual Studio | CVE-2023-21815 | Visual Studio 원격 코드 실행 취약성 |
| .NET and Visual Studio | CVE-2023-21808 | .NET 및 Visual Studio 원격 코드 실행 취약성 |
| Microsoft Graphics Component | CVE-2023-21756 | Windows Win32k 권한 상승 취약성 |
| Azure DevOps | CVE-2023-21569 | Azure DevOps Server 스푸핑 취약성 |
| Azure DevOps | CVE-2023-21565 | Azure DevOps Server 스푸핑 취약성 |
| Windows Netlogon | CVE-2023-21526 | Windows Netlogon 정보 유출 취약성 |
| .NET Framework | CVE-2022-41089 | .NET Framework 원격 코드 실행 취약성 |
| Windows Netlogon | CVE-2022-38023 | Netlogon RPC 권한 상승 취약성 |
| Windows Kerberos | CVE-2022-37967 | Windows Kerberos 권한 상승 취약성 |
| Windows Print Spooler Components | CVE-2021-34527 | Windows 인쇄 스풀러 원격 코드 실행 취약성 |
##### □ 작성 : 취약점분석팀
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5936MS 6월 보안 위협에 따른 정기 보안 업데이트 권고| CVE-2023-23396 | Microsoft Excel 서비스 거부 취약성 |
| Service Fabric | CVE-2023-23383 | Service Fabric Explorer 스푸핑 취약성 |
| SQL Server | CVE-2023-23375 | Microsoft ODBC 및 OLE DB 원격 코드 실행 취약성 |
| Visual Studio Code | CVE-2023-21779 | Visual Studio Code 원격 코드 실행 취약성 |
| Microsoft Office Visio | CVE-2023-21738 | Microsoft Office Visio 원격 코드 실행 취약성 |
| Azure DevOps | CVE-2023-21569 | Azure DevOps Server 스푸핑 취약성 |
| Azure DevOps | CVE-2023-21565 | Azure DevOps Server 스푸핑 취약성 |
| Microsoft Graphics Component | CVE-2022-41121 | Windows 그래픽 구성 요소 권한 상승 취약성 |
| Microsoft Office Excel | CVE-2022-41104 | Microsoft Excel 보안 기능 우회 취약성 |
| Windows Netlogon | CVE-2022-38023 | Netlogon RPC 권한 상승 취약성 |
| Windows Kerberos | CVE-2022-37967 | Windows Kerberos 권한 상승 취약성 |
| AMD CPU Branch | CVE-2022-29900 | AMD: CVE-2022-29900 AMD CPU 분기 유형 혼동 |
| Windows Photo Import API | CVE-2022-26928 | Windows 사진 가져오기 API 권한 상승 취약성 |
| Windows Print Spooler Components | CVE-2021-34527 | Windows 인쇄 스풀러 원격 코드 실행 취약성 |
| Microsoft Office Outlook | CVE-2021-28452 | Microsoft Outlook 메모리 손상 취약성 |
| WinVerifyTrust Signature Verification | CVE-2013-3900 | WinVerifyTrust 서명 유효 취약성 |
##### □ 작성 : 취약점분석팀
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5904MS 4월 보안 위협에 따른 정기 보안 업데이트 권고| Microsoft Edge (Chromium-based) | CVE-2023-1815 | Chromium: CVE-2023-1815 네트워킹 API에서 UaF(Use after free) |
| Microsoft Edge (Chromium-based) | CVE-2023-1814 | Chromium: CVE-2023-1814 안전 검색에서 신뢰할 수 없는 입력에 대한 불충분한 유효성 검사 |
| Microsoft Edge (Chromium-based) | CVE-2023-1813 | Chromium: CVE-2023-1813 확장에서 부적절한 구현 |
| Microsoft Edge (Chromium-based) | CVE-2023-1812 | Chromium: CVE-2023-1812 DOM Bindings에서 범위를 벗어난 메모리 액세스 |
| Microsoft Edge (Chromium-based) | CVE-2023-1811 | Chromium: CVE-2023-1811 Frames에서 UaF(Use after free) |
| Microsoft Edge (Chromium-based) | CVE-2023-1810 | Chromium: CVE-2023-1810 Visuals에서 힙 버퍼 오버플로 |
| Windows Netlogon | CVE-2022-38023 | Netlogon RPC 권한 상승 취약성 |
| .NET Core | CVE-2022-34716 | .NET 스푸핑 취약성 |
| Windows Active Directory | CVE-2022-26923 | Active Directory Domain Services Elevation of Privilege Vulnerability |
| WinVerifyTrust Signature Verification | CVE-2013-3900 | WinVerifyTrust 서명 유효 취약성 |
##### □ 작성 : 취약점분석팀
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5811Samba 취약점 보안 업데이트 권고Samba에서 발생하는 Netlogon RPC 권한 상승 취약점 (CVE-2022-38023) [2]
Official advisory ↗KISA KrCERT/CC · Korean · KNVD-5771MS 11월 보안 위협에 따른 정기 보안 업데이트 권고CVE-2022-41062
Microsoft SharePoint Server 원격 코드 실행 취약성
Microsoft Office SharePoint
CVE-2022-35823
Microsoft SharePoint 원격 코드 실행 취약성
SysInternals
CVE-2022-41120
Microsoft Windows Sysmon 권한 상승 취약성
Microsoft Office Word
CVE-2022-41061
Microsoft Word 원격 코드 실행 취약성
Microsoft Office Word
CVE-2022-41060
Microsoft Word 정보 유출 취약성
Microsoft Office Word
CVE-2022-41103
Microsoft Word 정보 유출 취약성
Microsoft Endpoint Configuration Manager
CVE-2022-37972
Microsoft 끝점 구성 관리자 스푸핑 취약성
Network Policy Server (NPS)
CVE-2022-41056
NPS(네트워크 정책 서버) RADIUS 프로토콜 서비스 거부 취약성
Network Policy Server (NPS)
CVE-2022-41097
NPS(네트워크 정책 서버) RADIUS 프로토콜 정보 유출 취약성
Windows Netlogon
CVE-2022-38023
Netlogon RPC 권한 상승 취약성
Visual Studio
CVE-2022-41119
Visual Studio 원격 코드 실행 취약성
Windows ALPC
CVE-2022-41100
Windows ALPC(고급 로컬 프로시저 호출) 권한 상승 취약성
Windows ALPC
CVE-2022-41045
Windows ALPC(고급 로컬 프로시저 호출) 권한 상승 취약성
Windows Advanced Local Procedure Call
CVE-2022-41093
Windows ALPC(고급 로컬 프로시저 호출) 권한 상승 취약성
Windows Bind Filter Driver
CVE-2022-41114
Windows Bind Filter 드라이버 권한 상승 취약성
Windows CNG Key Isolation Service
CVE-2022-41125
Windows CNG 키 격리 서비스 권한 상승 취약성
Windows Win32K
CVE-2022-41098
Windows GDI+ 정보 유출 취약성
Windows HTTP.sys
CVE-2022-41057
Windows HTTP.sys 권한 상승 취약성
Role: Windows Hyper-V
CVE-2022-38015
Windows Hyper-V 서비스 거부 취약성
Windows Kerber
Official advisory ↗