PT-2022-11494 · Insyde · Insydeh2O

Publicado

2022-02-03

·

Atualizado

2022-03-01

·

CVE-2021-41838

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel InsydeH2O de 5.0 a 5.5
Descrição
A vulnerabilidade permite que um invasor acesse o Modo de Gerenciamento do Sistema (SMM) e execute código arbitrário devido a uma comparação de intervalo numérico sem verificação de mínimo no SdHostDriver. Essa vulnerabilidade pode levar à escalada de privilégios reservados exclusivamente ao SMM. Um ponteiro inseguro ptr na ramificação do SMM que registra um manipulador SWSMI pode ser usado para ler, gravar ou manipular dados na SMRAM.
Recomendações
Para as versões do kernel 5.0 a 5.5, considere desativar a chamada SMM no SdHostDriver como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao manipulador SWSMI para minimizar o risco de exploração. Evite usar o ponteiro ptr no ramo SMM afetado até que o problema seja resolvido.

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41838

Produtos afetados

Insydeh2O