PT-2022-11496 · Insyde · Insydeh2O
Publicado
2022-02-03
·
Atualizado
2022-03-29
·
CVE-2021-41840
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do kernel InsydeH2O 5.0 a 5.5
Descrição
Uma falha no NvmExpressDxe permite que um invasor acesse o Modo de Gerenciamento do Sistema (SMM) e execute código arbitrário devido à inclusão de funcionalidades provenientes de uma esfera de controle não confiável. Essa vulnerabilidade existe no ramo SMM, que registra um manipulador SWSMI que não verifica ou valida suficientemente a variável de tabela alocada
EFI BOOT SERVICES. Como resultado, um invasor capaz de executar código na fase DXE pode explorar essa falha para escalar privilégios para o SMM, potencialmente sobrescrevendo o endereço de memória LocateProtocol ou Freepool para executar código indesejado.Recomendações
Para as versões do kernel 5.0 a 5.5, considere desativar a chamada SMM no NvmExpressDxe como uma solução temporária até que um patch esteja disponível. Restrinja o acesso ao manipulador SWSMI para minimizar o risco de exploração. Evite usar a variável
EFI BOOT SERVICES no ramo SMM afetado até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.Allocation of Resources Without Limits
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Insydeh2O