An issue was discovered in AhciBusDxe in the kernel 5.0 through 5.5 in Insyde InsydeH2O. Because of an Untrusted Pointer Dereference that causes SMM memory corruption, an attacker may be able to write fixed or predictable data to SMRAM. Exploiting this issue could lead to escalating privileges to SMM.
oryginał ENCVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HInsyde Insydeh2o
APPInsyde5.0 – 5.08.41 (bez)5.1 – 5.16.41 (bez)5.2 – 5.26.41 (bez)5.3 – 5.35.41 (bez)5.4 – 5.43.41 (bez)5.5 – 5.51.41 (bez)Siemens Simatic Field Pg M5
HWSiemenswszystkie wersjeSiemens Simatic Field Pg M5 Firmware
OSSiemenswszystkie wersjeSiemens Simatic Field Pg M6
HWSiemenswszystkie wersjeSiemens Simatic Field Pg M6 Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc127e
HWSiemenswszystkie wersjeSiemens Simatic Ipc127e Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc227g
HWSiemenswszystkie wersjeSiemens Simatic Ipc227g Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc277g
HWSiemenswszystkie wersjeSiemens Simatic Ipc277g Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc327g
HWSiemenswszystkie wersjeSiemens Simatic Ipc327g Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc377g
HWSiemenswszystkie wersjeSiemens Simatic Ipc377g Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc427e
HWSiemenswszystkie wersjeSiemens Simatic Ipc427e Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc477e
HWSiemenswszystkie wersjeSiemens Simatic Ipc477e Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc627e
HWSiemenswszystkie wersjeSiemens Simatic Ipc627e Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc647e
HWSiemenswszystkie wersjeSiemens Simatic Ipc647e Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc677e
HWSiemenswszystkie wersjeSiemens Simatic Ipc677e Firmware
OSSiemenswszystkie wersjeSiemens Simatic Ipc847e
HWSiemenswszystkie wersjeSiemens Simatic Ipc847e Firmware
OSSiemenswszystkie wersjeSiemens Simatic Itp1000
HWSiemenswszystkie wersjeSiemens Simatic Itp1000 Firmware
OSSiemenswszystkie wersje
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
CWE
Referencje
Powiązane podatności
CVE-2017-5689CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy
CVE-2023-51438CRITICAL10.0PL ✓ten sam produkt
Nieautoryzowany dostęp w maxView Storage Manager via Redfish Server
CVE-2023-39281CRITICAL9.8PL ✓ten sam produkt
Stack buffer overflow w AsfSecureBootDxe (InsydeH2O) — RCE w fazie DXE
CVE-2021-41842CRITICAL9.8PL ✓ten sam produkt
RCE w Insyde InsydeH2O — brak weryfikacji CommBuffer w SMI handler
CVE-2024-55567HIGH7.5ten sam produkt
Improper input validation was discovered in UsbCoreDxe in Insyde InsydeH2O kernel 5.4 before 05.47.01, 5.5 bef...