PT-2022-25306 · Unknown · Overclocksmihandler
CVE-2022-40261
·
Publicado
2022-09-20
·
Atualizado
2022-09-26
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
OverClockSmiHandler (versões afetadas não especificadas)
Descrição
Um invasor pode explorar essa vulnerabilidade para elevar privilégios do anel 0 para o anel -2, executar código arbitrário no Modo de Gerenciamento do Sistema (SMM) — um ambiente com privilégios superiores aos do sistema operacional (SO) e completamente isolado dele. A execução de código arbitrário no SMM contorna adicionalmente as proteções contra modificações do flash SPI baseadas no SMM, o que pode ajudar um invasor a instalar um backdoor/implante de firmware na BIOS. Esse código de firmware malicioso na BIOS poderia persistir mesmo após reinstalações do sistema operacional. Esta vulnerabilidade poderia ser potencialmente usada por agentes maliciosos para contornar mecanismos de segurança fornecidos pelo firmware UEFI, como o Secure Boot e alguns tipos de isolamento de memória para hipervisores.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.
Exploit
Correção
Buffer Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Overclocksmihandler