PT-2024-13431 · Insyde · Insydeh2O

CVE-2023-47252

·

Publicado

2024-04-26

·

Atualizado

2025-07-29

CVSS v3.1

6.3

Média

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Insyde InsydeH2O de 5.0 a 5.6
Descrição
Foi detectada uma falha no PnpSmm, onde existe a possibilidade de acesso fora dos limites no buffer de comunicação SMM, levando à adulteração dos dados. As subfunções SMI relacionadas ao PNP não verificam o tamanho dos dados antes de obtê-los do buffer de comunicação, o que poderia levar a situações em que os dados imediatamente após o buffer de comando fossem destruídos com um valor fixo.
Recomendações
Para o kernel 5.0, atualize para o kernel 5.2 v05.28.45 ou posterior.
Para o kernel 5.1, atualize para o kernel 5.2 v05.28.45 ou posterior.
Para o kernel 5.2, atualize para o kernel 5.2 v05.28.45 ou posterior.
Para o kernel 5.3, atualize para o kernel 5.3 v05.37.45 ou posterior.
Para o kernel 5.4, atualize para o kernel 5.4 v05.45.45 ou posterior.
Para o kernel 5.5, atualize para o kernel 5.5 v05.53.45 ou posterior.
Para o kernel 5.6, atualize para o kernel 5.6 v05.60.45 ou posterior.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2023-47252

Produtos afetados

Insydeh2O