PT-2022-11496 · Insyde · Insydeh2O

Publicado

2022-02-03

·

Atualizado

2022-03-29

·

CVE-2021-41840

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel InsydeH2O 5.0 a 5.5
Descrição
Uma falha no NvmExpressDxe permite que um invasor acesse o Modo de Gerenciamento do Sistema (SMM) e execute código arbitrário devido à inclusão de funcionalidades provenientes de uma esfera de controle não confiável. Essa vulnerabilidade existe no ramo SMM, que registra um manipulador SWSMI que não verifica ou valida suficientemente a variável de tabela alocada EFI BOOT SERVICES. Como resultado, um invasor capaz de executar código na fase DXE pode explorar essa falha para escalar privilégios para o SMM, potencialmente sobrescrevendo o endereço de memória LocateProtocol ou Freepool para executar código indesejado.
Recomendações
Para as versões do kernel 5.0 a 5.5, considere desativar a chamada SMM no NvmExpressDxe como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao manipulador SWSMI para minimizar o risco de exploração. Evite usar a variável EFI BOOT SERVICES no ramo SMM afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Allocation of Resources Without Limits

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41840

Produtos afetados

Insydeh2O