PT-2022-25306 · Unknown · Overclocksmihandler

CVE-2022-40261

·

Publicado

2022-09-20

·

Atualizado

2022-09-26

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
OverClockSmiHandler (versões afetadas não especificadas)
Descrição
Um invasor pode explorar essa vulnerabilidade para elevar privilégios do anel 0 para o anel -2, executar código arbitrário no Modo de Gerenciamento do Sistema (SMM) — um ambiente com privilégios superiores aos do sistema operacional (SO) e completamente isolado dele. A execução de código arbitrário no SMM contorna adicionalmente as proteções contra modificações do flash SPI baseadas no SMM, o que pode ajudar um invasor a instalar um backdoor/implante de firmware na BIOS. Esse código de firmware malicioso na BIOS poderia persistir mesmo após reinstalações do sistema operacional. Esta vulnerabilidade poderia ser potencialmente usada por agentes maliciosos para contornar mecanismos de segurança fornecidos pelo firmware UEFI, como o Secure Boot e alguns tipos de isolamento de memória para hipervisores.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para este problema.

Exploit

Correção

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40261

Produtos afetados

Overclocksmihandler