PT-2022-10274 · Insyde · Insydeh2O Kernel
CVE-2021-33627
·
Publicado
2022-02-03
·
Atualizado
2024-07-22
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Insyde InsydeH2O Kernel, versões 5.0 até 5.0 anteriores a 09/05/11
Insyde InsydeH2O Kernel, versões 5.1 até 5.1 anteriores a 17/05/11
Versões do kernel Insyde InsydeH2O 5.2 a 5.2 anteriores a 27/05/11
Versões do kernel Insyde InsydeH2O 5.3 a 5.3 anteriores a 36/05/11
Versões do kernel Insyde InsydeH2O 5.4 a 5.4 anteriores a 05.44.11
Versões do kernel Insyde InsydeH2O 5.5 a 5.5 anteriores a 05.52.11
Descrição
Foi descoberta uma vulnerabilidade no kernel Insyde InsydeH2O que afeta o FwBlockServiceSmm. Os serviços SMI de software que utilizam a função
Communicate() do EFI SMM COMMUNICATION PROTOCOL não verificam se o endereço do buffer é válido, o que permite o uso de endereços SMRAM, MMIO ou do kernel do sistema operacional. Isso pode ser explorado por um invasor para corromper dados na memória SMRAM e até mesmo levar à execução de código arbitrário.Recomendações
Para o Insyde InsydeH2O Kernel versão 5.0 anterior a 05.09.11, atualize para a versão 05.09.11 ou posterior.
Para o Insyde InsydeH2O Kernel versão 5.1 anterior a 05.17.11, atualize para a versão 05.17.11 ou posterior.
Para o Insyde InsydeH2O Kernel versão 5.2 anterior a 27/05/11, atualize para a versão 27/05/11 ou posterior.
Para o Insyde InsydeH2O Kernel versão 5.3 anterior a 36/05/11, atualize para a versão 36/05/11 ou posterior.
Para o kernel Insyde InsydeH2O versão 5.4 anterior à 05.44.11, atualize para a versão 05.44.11 ou posterior.
Para o kernel Insyde InsydeH2O versão 5.5 anterior à 05.52.11, atualize para a versão 05.52.11 ou posterior.
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Insydeh2O Kernel