PT-2025-29263 · Intel · Intel Software Smi Handler

CVE-2025-7029

·

Publicado

2025-04-15

·

Atualizado

2026-07-04

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Placas-mãe Gigabyte (versões afetadas não especificadas) Intel® H110 Intel® Z170, H170, B150, Q170 Intel® Z270, H270, B250, Q270 Intel® Z370, B365 Intel® Z390, H310, B360, Q370, C246 Intel® Z490, H470, H410, W480 Intel® Z590, B560, H510, Q570
Descrição Existe uma vulnerabilidade no manipulador SMI de software (SwSmiInputValue 0xB2), permitindo que um atacante local controle o registrador RBX. Este registrador é usado para derivar ponteiros (OcHeader, OcData) passados para a lógica de configuração de energia e térmica. A validação insuficiente desses buffers antes de múltiplas gravações estruturadas na memória, com base nos valores da NVRAM OcSetup, pode levar à corrupção arbitrária da SMRAM e potencial escalonamento de privilégio SMM.
Recomendações Intel® H110: Atualize para a versão da BIOS disponível em junho de 2025. Intel® Z170, H170, B150, Q170: Entre em contato com o Engenheiro de Aplicação de Campo (FAE) para suporte. Intel® Z270, H270, B250, Q270: Entre em contato com o Engenheiro de Aplicação de Campo (FAE) para suporte. Intel® Z370, B365: Entre em contato com o Engenheiro de Aplicação de Campo (FAE) para suporte. Intel® Z390, H310, B360, Q370, C246: Atualize para a versão da BIOS disponível em junho de 2025. Intel® Z490, H470, H410, W480: Atualize para a versão da BIOS disponível em junho de 2025. Intel® Z590, B560, H510, Q570: Atualize para a versão da BIOS disponível em junho de 2025.

Correção

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09301
CVE-2025-7029

Produtos afetados

Intel Software Smi Handler