PT-2024-28644 · Insyde · Insyde Ihisi
CVE-2024-39707
·
Publicado
2024-11-14
·
Atualizado
2024-12-20
CVSS v3.1
5.3
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:N |
Nome do software vulnerável e versões afetadas
Versões do Insyde IHISI anteriores ao kernel 5.2, versão 05.29.19
Versões do Insyde IHISI anteriores ao kernel 5.3, versão 05.38.19
Versões do Insyde IHISI anteriores ao kernel 5.4, versão 05.46.19
Versões do Insyde IHISI anteriores ao kernel 5.5 versão 05.54.19
Versões do Insyde IHISI anteriores ao kernel 5.6 versão 05.61.19
Descrição
A função 0x49 do Insyde IHISI pode restaurar os padrões de fábrica para determinadas variáveis UEFI sem autenticação adicional por padrão, o que poderia levar a um possível ataque de reversão em determinadas plataformas.
Recomendações
Para versões anteriores ao kernel 5.2 versão 05.29.19, atualize para o kernel 5.2 versão 05.29.19 ou posterior.
Para versões anteriores ao kernel 5.3 versão 05.38.19, atualize para o kernel 5.3 versão 05.38.19 ou posterior.
Para versões anteriores ao kernel 5.4 versão 05.46.19, atualize para o kernel 5.4 versão 05.46.19 ou posterior.
Para versões anteriores ao kernel 5.5 versão 05.54.19, atualize para o kernel 5.5 versão 05.54.19 ou posterior.
Para versões anteriores ao kernel 5.6 versão 05.61.19, atualize para o kernel 5.6 versão 05.61.19 ou posterior.
Como solução temporária, considere restringir o acesso à função Insyde IHISI 0x49 até que um patch esteja disponível.
Correção
Missing Authentication
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Insyde Ihisi