PT-2025-29263 · Intel · Intel Software Smi Handler
CVE-2025-7029
·
Publicado
2025-04-15
·
Atualizado
2026-07-04
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Placas-mãe Gigabyte (versões afetadas não especificadas)
Intel® H110
Intel® Z170, H170, B150, Q170
Intel® Z270, H270, B250, Q270
Intel® Z370, B365
Intel® Z390, H310, B360, Q370, C246
Intel® Z490, H470, H410, W480
Intel® Z590, B560, H510, Q570
Descrição
Existe uma vulnerabilidade no manipulador SMI de software (SwSmiInputValue 0xB2), permitindo que um atacante local controle o registrador RBX. Este registrador é usado para derivar ponteiros (
OcHeader, OcData) passados para a lógica de configuração de energia e térmica. A validação insuficiente desses buffers antes de múltiplas gravações estruturadas na memória, com base nos valores da NVRAM OcSetup, pode levar à corrupção arbitrária da SMRAM e potencial escalonamento de privilégio SMM.Recomendações
Intel® H110: Atualize para a versão da BIOS disponível em junho de 2025.
Intel® Z170, H170, B150, Q170: Entre em contato com o Engenheiro de Aplicação de Campo (FAE) para suporte.
Intel® Z270, H270, B250, Q270: Entre em contato com o Engenheiro de Aplicação de Campo (FAE) para suporte.
Intel® Z370, B365: Entre em contato com o Engenheiro de Aplicação de Campo (FAE) para suporte.
Intel® Z390, H310, B360, Q370, C246: Atualize para a versão da BIOS disponível em junho de 2025.
Intel® Z490, H470, H410, W480: Atualize para a versão da BIOS disponível em junho de 2025.
Intel® Z590, B560, H510, Q570: Atualize para a versão da BIOS disponível em junho de 2025.
Correção
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel Software Smi Handler