PT-2024-28644 · Insyde · Insyde Ihisi

CVE-2024-39707

·

Publicado

2024-11-14

·

Atualizado

2024-12-20

CVSS v3.1

5.3

Média

VetorAV:L/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:N
Nome do software vulnerável e versões afetadas
Versões do Insyde IHISI anteriores ao kernel 5.2, versão 05.29.19
Versões do Insyde IHISI anteriores ao kernel 5.3, versão 05.38.19
Versões do Insyde IHISI anteriores ao kernel 5.4, versão 05.46.19
Versões do Insyde IHISI anteriores ao kernel 5.5 versão 05.54.19
Versões do Insyde IHISI anteriores ao kernel 5.6 versão 05.61.19
Descrição
A função 0x49 do Insyde IHISI pode restaurar os padrões de fábrica para determinadas variáveis UEFI sem autenticação adicional por padrão, o que poderia levar a um possível ataque de reversão em determinadas plataformas.
Recomendações
Para versões anteriores ao kernel 5.2 versão 05.29.19, atualize para o kernel 5.2 versão 05.29.19 ou posterior.
Para versões anteriores ao kernel 5.3 versão 05.38.19, atualize para o kernel 5.3 versão 05.38.19 ou posterior.
Para versões anteriores ao kernel 5.4 versão 05.46.19, atualize para o kernel 5.4 versão 05.46.19 ou posterior.
Para versões anteriores ao kernel 5.5 versão 05.54.19, atualize para o kernel 5.5 versão 05.54.19 ou posterior.
Para versões anteriores ao kernel 5.6 versão 05.61.19, atualize para o kernel 5.6 versão 05.61.19 ou posterior.
Como solução temporária, considere restringir o acesso à função Insyde IHISI 0x49 até que um patch esteja disponível.

Correção

Missing Authentication

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-39707

Produtos afetados

Insyde Ihisi