PT-2022-11493 · Insyde · Insydeh2O
Publicado
2022-02-03
·
Atualizado
2022-03-01
·
CVE-2021-41837
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel Insyde InsydeH2O de 5.0 a 5.5
Descrição
Foi descoberta uma falha no AhciBusDxe devido a uma desreferência de ponteiro não confiável, causando corrupção de memória SMM. Isso permite que um invasor grave dados fixos ou previsíveis na SMRAM, o que pode levar à escalada de privilégios para o SMM. A vulnerabilidade existe no ramo SMM que registra um manipulador SWSMI, onde um invasor pode usar um ponteiro não seguro para ler, gravar ou manipular dados na SMRAM.
Recomendações
Para as versões do kernel 5.0 a 5.5, considere desativar o manipulador SWSMI como uma solução temporária para minimizar o risco de exploração. Restrinja o acesso ao módulo AhciBusDxe para prevenir possíveis ataques. Evite usar o ponteiro
current ptr no ramo SMM afetado até que um patch esteja disponível. No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Insydeh2O