PT-2022-11494 · Insyde · Insydeh2O
Publicado
2022-02-03
·
Atualizado
2022-03-01
·
CVE-2021-41838
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel InsydeH2O de 5.0 a 5.5
Descrição
A vulnerabilidade permite que um invasor acesse o Modo de Gerenciamento do Sistema (SMM) e execute código arbitrário devido a uma comparação de intervalo numérico sem verificação de mínimo no SdHostDriver. Essa vulnerabilidade pode levar à escalada de privilégios reservados exclusivamente ao SMM. Um ponteiro inseguro
ptr na ramificação do SMM que registra um manipulador SWSMI pode ser usado para ler, gravar ou manipular dados na SMRAM.Recomendações
Para as versões do kernel 5.0 a 5.5, considere desativar a chamada SMM no SdHostDriver como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao manipulador SWSMI para minimizar o risco de exploração. Evite usar o ponteiro
ptr no ramo SMM afetado até que o problema seja resolvido.Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Insydeh2O