Security features bypass in Microsoft Windows - CVE-2022-41099

 

Security features bypass in Microsoft Windows - CVE-2022-41099

Published: November 9, 2022


Vulnerability identifier: #VU69152
CSH Severity: Low
CVSS v4: 5.1 [CVSS:4.0/AV:P/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N]
CVE-ID: CVE-2022-41099
CWE-ID: CWE-254
Exploitation vector: Local access
Exploit availability: No public exploit available

Vulnerability details

The vulnerability allows a local attacker to compromise the target system.

The vulnerability exists due to security features bypass in BitLocker. An attacker with physical access can gain access to encrypted data.


Affected software

Microsoft Windows

How to mitigate CVE-2022-41099

Install updates from vendor's website.


External References

Related Security Bulletins