CVE-2022-21849General(microsoft / windows_10)

LOWCVSS 9.8 · CRITICAL

Exploit discussion active in current signal (1 latest mentions)

Immediate actions

  • Hunt for exploitation attempts and persistence artifacts
  • Increase monitoring for publicly documented tradecraft
  • Track advisory updates for patch or workaround availability

Recommended action window: High priority (within 72h)

NVD description

Windows Internet Key Exchange (IKE) Protocol Extensions Remote Code Execution Vulnerability

2.0/ 10 priority

Sources & remediation

Priority

LOW

Exploitation

NONE

PoC

YES

Patch

NONE

Momentum

NONE

Are you affected?

If you run products in this scope, you should treat this CVE as relevant to your environment.

  • windows_10
  • windows_11
  • windows_server
  • windows_server_2016

Threat summary

  • Public PoC is present in monitored signal
  • 1 mentions across 1 observed day

What's happening

  • PoC mentioned or linked in 1 signal
  • Technical details provided in 1 signal
  • General: 1 classified signal
  • 1 total mentions across 1 day

Affected systems

Vendors
Products
windows_10windows_11windows_serverwindows_server_2016windows_server_2019

8 versions affected across 5 products

Deep dive

Activity timeline1 mentions / 1d
00111Mentions · 2026-03-29: 1PoC Mentioned / Linked · 2026-03-29: 1Technical Details · 2026-03-29: 103-29
Signal classification1 categories
General
1100.0%
Referenced assets1 URL
Full discourse1 post
  • VampireXRay@VampireXray
    General

    Black Lotus is flower or something else? Cve? https://medium.com/@VampireXRay/blacklotus-uefi-bootkit-a-deep-dive-into-cve-2022-21849-bb42546c47a6

    Post summary

    The Medium article offers a technical deep dive into CVE‑2022‑21849, describing the UEFI bootkit vulnerability but does not provide patch details, exploitation evidence, or false positive claims.

    00000116
    57 followersView on X
CPE platform detail25 entries

25 of 25 entries

PartVendorProductVersionTarget SWTarget HW
OSmicrosoftwindows_10--x64
OSmicrosoftwindows_10--x86
OSmicrosoftwindows_101607-x64
OSmicrosoftwindows_101607-x86
OSmicrosoftwindows_101809-arm64
OSmicrosoftwindows_101809-x64
OSmicrosoftwindows_101809-x86
OSmicrosoftwindows_101909-arm64
OSmicrosoftwindows_101909-x64
OSmicrosoftwindows_101909-x86
OSmicrosoftwindows_1020h2-arm64
OSmicrosoftwindows_1020h2-x64
OSmicrosoftwindows_1020h2-x86
OSmicrosoftwindows_1021h1-arm64
OSmicrosoftwindows_1021h1-x64
OSmicrosoftwindows_1021h1-x86
OSmicrosoftwindows_1021h2-arm64
OSmicrosoftwindows_1021h2-x64
OSmicrosoftwindows_1021h2-x86
OSmicrosoftwindows_11--arm64
OSmicrosoftwindows_11--x64
OSmicrosoftwindows_server2022--
OSmicrosoftwindows_server20h2--
OSmicrosoftwindows_server_2016---
OSmicrosoftwindows_server_2019---

Explore more