Known vulnerabilities in edk2 edk2-stable202505
Vendor:
TianoCore
Software:
edk2
Version:
edk2-stable202505
Software CPE:
cpe:2.3:h:tianocore:edk2:*:*:*:*:*:*:*:*
Website:
https://www.tianocore.org/
Total vulnerabilities:
3
Public exploits:
0
Known exploited (KEV):
0
Highest CVSSv4 Score:
8.7
Vulnerabilities by Severity
edk2-stable202605
edk2-stable202602
edk2-stable202511
edk2-stable202508.01
edk2-stable202508
edk2-stable202505
edk2-stable202502
edk2-stable202411
edk2-stable202408.01
edk2-stable202408
202405
202402*
edk2-stable202405
edk2-stable202402
edk2-stable202311
edk2-stable202308
edk2-stable202305
edk2-stable202302
edk2-stable202211
edk2-stable202208
edk2-stable202205
edk2-stable202205-rc1
edk2-stable202202
edk2-stable202202-rc1
edk2-stable202111
edk2-stable202111-rc1
edk2-stable202108-rc1
edk2-stable202108-rc0
edk2-stable202108
edk2-stable202105
edk2-stable202102
edk2-stable202011
edk2-stable202008
edk2-stable202005
edk2-stable202002
edk2-stable201911
edk2-stable201908
edk2-stable201905
edk2-stable201903
UDK2018
UDK2017
edk2-stable201811
edk2-stable201808
-
Vulnerabilities (3)
| Vulnerability | CWE-ID | CSH Severity | Public Exploit | KEV | First fixed release | Published | Bulletins |
|---|---|---|---|---|---|---|---|
| #VU119804 - Exposure of sensitive information to an unauthorized actor CVE-2024-38798 |
CWE-200 | Low | edk2-stable202511 | 10.12.2025 |
SB20251210176 SB2025122701 SB2026020648 and 2 more |
||
| #VU116004 - Integer overflow CVE-2024-38805 |
CWE-190 | Medium | edk2-stable202508 | 22.09.2025 |
SB2025080722 SB2025092259 SB2025092260 and 7 more |
||
| #VU113731 - Uncaught Exception CVE-2025-3770 |
CWE-248 | Low | edk2-stable202508 | 07.08.2025 |
SB2025080722 SB20250908112 SB2025092259 and 9 more |