PT-2022-7298 · Acer · Acer Aspire X1935+18

Cft789

+3

·

Publicado

2022-09-22

·

Atualizado

2022-09-26

·

CVE-2022-30426

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Acer Altos T110 F3, versão de firmware <= P13
Acer AP130 F2, versão de firmware <= P04
Acer Aspire 1600X, versão de firmware <= P11.A3L
Acer Aspire 1602M, versão de firmware <= P11.A3L
Acer Aspire 7600U versão de firmware <= P11.A4
Acer Aspire MC605 versão de firmware <= P11.A4L
Acer Aspire TC-105 versão de firmware <= P12.B0L
Acer Aspire TC-120 versão de firmware <= P11-A4
Acer Aspire U5-620 versão de firmware <= P11.A1
Acer Aspire X1935 versão de firmware <= P11.A3L
Acer Aspire X3475 versão de firmware <= P11.A3L
Acer Aspire X3995 versão de firmware <= P11.A3L
Acer Aspire XC100 versão de firmware <= P11.B3
Acer Aspire XC600 versão de firmware <= P11.A4
Acer Aspire Z3-615 versão de firmware <= P11.A2L
Acer Veriton E430G versão de firmware <= P21.A1
Acer Veriton B630 49 versão de firmware <= AAP02SR
Acer Veriton E430 versão de firmware <= P11.A4
Acer Veriton M2110G versão de firmware <= P21.A3
Acer Veriton M2120G versão de firmware <= (versão não especificada)
Descrição
O problema está relacionado a uma vulnerabilidade de estouro de buffer de pilha no driver UEFI DXE em alguns produtos Acer. Essa vulnerabilidade pode levar à execução de código arbitrário, permitindo que um invasor eleve privilégios do anel 3 para o anel 0 e sequestre o fluxo de controle durante a execução do UEFI DXE.
Recomendações
Para o Acer Altos T110 F3 com versão de firmware <= P13, atualize para uma versão superior à P13.
Para o Acer AP130 F2 com versão de firmware <= P04, atualize para uma versão superior à P04.
Para o Acer Aspire 1600X com firmware

Exploit

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-02529
CVE-2022-30426

Produtos afetados

Acer Ap130 F2
Acer Altos T110 F3
Acer Aspire 1600X
Acer Aspire 1602M
Acer Aspire 7600U
Acer Aspire Mc605
Acer Aspire Tc-105
Acer Aspire Tc-120
Acer Aspire U5-620
Acer Aspire X1935
Acer Aspire X3475
Acer Aspire X3995
Acer Aspire Xc100
Acer Aspire Xc600
Acer Aspire Z3-615
Acer Veriton B630 49
Acer Veriton E430
Acer Veriton M2110G
Acer Veriton M2120G