CRITICAL✓ PATCH🇬🇧 English

CVE-2021-41842

RCE w Insyde InsydeH2O — brak weryfikacji CommBuffer w SMI handler

CVSS 9.8v3.1pub. 2022-01-06upd. 2024-11-21

Podatność w module AtaLegacySmm oprogramowania firmware Insyde InsydeH2O umożliwia wykonanie złośliwego kodu na poziomie SMM (System Management Mode). Krytyczna waga CVSS 9.8 wynika z braku uwierzytelnienia i możliwości zdalnego wywołania ataku.

Pokaż oryginał (EN)

An issue was discovered in AtaLegacySmm in the kernel 5.0 before 05.08.46, 5.1 before 05.16.46, 5.2 before 05.26.46, 5.3 before 05.35.46, 5.4 before 05.43.46, and 5.5 before 05.51.45 in Insyde InsydeH2O. Code execution can occur because the SMI handler lacks a CommBuffer check.

🤖 Analiza AI
Jak działa

Błąd znajduje się w obsłudze przerwania SMI (System Management Interrupt) w module AtaLegacySmm. Handler SMI nie weryfikuje poprawnie bufora komunikacyjnego (CommBuffer), co oznacza, że atakujący może przekazać spreparowane dane do obsługi SMM bez żadnej kontroli integralności. Kod wykonywany w trybie SMM działa z najwyższymi uprawnieniami systemowymi, poza zasięgiem systemu operacyjnego i mechanizmów bezpieczeństwa takich jak antywirus czy firewall.

Skutki

Atakujący może uzyskać wykonanie dowolnego kodu (RCE) na poziomie SMM, co daje pełną kontrolę nad urządzeniem, w tym możliwość trwałej modyfikacji firmware'u oraz obejścia wszelkich zabezpieczeń systemowych.

Mitygacja

Należy zaktualizować firmware oparty na Insyde InsydeH2O do wersji poprawionych: 05.08.46 (gałąź 5.0), 05.16.46 (gałąź 5.1), 05.26.46 (gałąź 5.2), 05.35.46 (gałąź 5.3), 05.43.46 (gałąź 5.4) lub 05.51.45 (gałąź 5.5). Patche należy pozyskać od producenta urządzenia OEM, który dostarcza firmware oparty na InsydeH2O, zgodnie z referencjami Insyde Security Pledge.

Kogo dotyczy

Insyde InsydeH2O z jądrem w wersjach: 5.0 przed 05.08.46, 5.1 przed 05.16.46, 5.2 przed 05.26.46, 5.3 przed 05.35.46, 5.4 przed 05.43.46 oraz 5.5 przed 05.51.45

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Insyde Insydeh2o

    APP
    Insyde
    5.0 – 05.08.46 (bez)5.1 – 05.16.46 (bez)5.2 – 05.26.46 (bez)5.3 – 05.35.46 (bez)< 05.43.465.5 – 05.51.45 (bez)
🟢
PATCH DOSTĘPNY
Aktualizacja od producenta gotowa. Wdrożenie w ramach standardowego cyklu.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-39281CRITICAL9.8PL ✓ten sam produkt

Stack buffer overflow w AsfSecureBootDxe (InsydeH2O) — RCE w fazie DXE

CVE-2024-55567HIGH7.5ten sam produkt

Improper input validation was discovered in UsbCoreDxe in Insyde InsydeH2O kernel 5.4 before 05.47.01, 5.5 bef...

CVE-2024-52878HIGH7.5ten sam produkt

An issue was discovered in Insyde InsydeH2O kernel 5.2 before version 05.29.50, kernel 5.3 before version 05.3...

CVE-2024-52877HIGH7.5ten sam produkt

An issue was discovered in Insyde InsydeH2O kernel 5.2 before version 05.29.50, kernel 5.3 before version 05.3...

CVE-2024-52879HIGH7.5ten sam produkt

An issue was discovered in Insyde InsydeH2O kernel 5.2 before version 05.29.50, kernel 5.3 before version 05.3...