PT-2022-10274 · Insyde · Insydeh2O Kernel

CVE-2021-33627

·

Publicado

2022-02-03

·

Atualizado

2024-07-22

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Insyde InsydeH2O Kernel, versões 5.0 até 5.0 anteriores a 09/05/11
Insyde InsydeH2O Kernel, versões 5.1 até 5.1 anteriores a 17/05/11
Versões do kernel Insyde InsydeH2O 5.2 a 5.2 anteriores a 27/05/11
Versões do kernel Insyde InsydeH2O 5.3 a 5.3 anteriores a 36/05/11
Versões do kernel Insyde InsydeH2O 5.4 a 5.4 anteriores a 05.44.11
Versões do kernel Insyde InsydeH2O 5.5 a 5.5 anteriores a 05.52.11
Descrição
Foi descoberta uma vulnerabilidade no kernel Insyde InsydeH2O que afeta o FwBlockServiceSmm. Os serviços SMI de software que utilizam a função Communicate() do EFI SMM COMMUNICATION PROTOCOL não verificam se o endereço do buffer é válido, o que permite o uso de endereços SMRAM, MMIO ou do kernel do sistema operacional. Isso pode ser explorado por um invasor para corromper dados na memória SMRAM e até mesmo levar à execução de código arbitrário.
Recomendações
Para o Insyde InsydeH2O Kernel versão 5.0 anterior a 05.09.11, atualize para a versão 05.09.11 ou posterior.
Para o Insyde InsydeH2O Kernel versão 5.1 anterior a 05.17.11, atualize para a versão 05.17.11 ou posterior.
Para o Insyde InsydeH2O Kernel versão 5.2 anterior a 27/05/11, atualize para a versão 27/05/11 ou posterior.
Para o Insyde InsydeH2O Kernel versão 5.3 anterior a 36/05/11, atualize para a versão 36/05/11 ou posterior.
Para o kernel Insyde InsydeH2O versão 5.4 anterior à 05.44.11, atualize para a versão 05.44.11 ou posterior.
Para o kernel Insyde InsydeH2O versão 5.5 anterior à 05.52.11, atualize para a versão 05.52.11 ou posterior.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-33627

Produtos afetados

Insydeh2O Kernel