PT-2022-11493 · Insyde · Insydeh2O

Publicado

2022-02-03

·

Atualizado

2022-03-01

·

CVE-2021-41837

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Insyde InsydeH2O de 5.0 a 5.5
Descrição
Foi descoberta uma falha no AhciBusDxe devido a uma desreferência de ponteiro não confiável, causando corrupção de memória SMM. Isso permite que um invasor grave dados fixos ou previsíveis na SMRAM, o que pode levar à escalada de privilégios para o SMM. A vulnerabilidade existe no ramo SMM que registra um manipulador SWSMI, onde um invasor pode usar um ponteiro não seguro para ler, gravar ou manipular dados na SMRAM.
Recomendações
Para as versões do kernel 5.0 a 5.5, considere desativar o manipulador SWSMI como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso ao módulo AhciBusDxe para prevenir possíveis ataques. Evite usar o ponteiro current ptr no ramo SMM afetado até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41837

Produtos afetados

Insydeh2O