Krytyczna podatność typu stack buffer overflow w komponencie AsfSecureBootDxe oprogramowania układowego InsydeH2O firmy Insyde umożliwia atakującemu wykonanie dowolnego kodu podczas fazy DXE (Driver Execution Environment). Zagrożenie jest szczególnie poważne, ponieważ eksploatacja następuje na wczesnym etapie uruchamiania systemu, przed załadowaniem systemu operacyjnego.
▸ Pokaż oryginał (EN)
A stack buffer overflow vulnerability discovered in AsfSecureBootDxe in Insyde InsydeH2O with kernel 5.0 through 5.5 allows attackers to run arbitrary code execution during the DXE phase.
Podatność polega na przepełnieniu bufora na stosie (stack buffer overflow, CWE-121/CWE-787) w module AsfSecureBootDxe, który jest częścią firmware'u UEFI InsydeH2O. Podczas fazy DXE — etapu inicjalizacji sprzętu przed uruchomieniem systemu operacyjnego — atakujący może dostarczyć złośliwe dane powodujące zapis poza granice zarezerwowanego bufora na stosie. Pozwala to na nadpisanie krytycznych struktur kontrolnych i przejęcie przepływu wykonania kodu na poziomie firmware'u.
Atakujący może wykonać dowolny kod (RCE) w środowisku DXE z pełnymi uprawnieniami firmware'u UEFI, co potencjalnie umożliwia trwałą kompromitację urządzenia poniżej poziomu systemu operacyjnego — w sposób trudny do wykrycia i usunięcia przez standardowe narzędzia bezpieczeństwa.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — szczegóły w Security Advisory SA-2023054 opublikowanym przez Insyde Software (https://www.insyde.com/security-pledge/SA-2023054). Zaleca się pilną aktualizację firmware'u UEFI do wersji niezawierającej podatności.
Insyde InsydeH2O z kernelem w wersjach 5.0 do 5.5, stosowany m.in. na platformach Intel B760, Intel C262, Intel C266 oraz procesorach Intel Core i3-1305U.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HInsyde Insydeh2o
APPInsyde05.45.24.0039Intel B760
HWIntelwszystkie wersjeIntel C262
HWIntelwszystkie wersjeIntel C266
HWIntelwszystkie wersjeIntel Core I3 1305u
HWIntelwszystkie wersjeIntel Core I3 13100
HWIntelwszystkie wersjeIntel Core I3 13100e
HWIntelwszystkie wersjeIntel Core I3 13100f
HWIntelwszystkie wersjeIntel Core I3 13100t
HWIntelwszystkie wersjeIntel Core I3 13100te
HWIntelwszystkie wersjeIntel Core I3 1315u
HWIntelwszystkie wersjeIntel Core I3 1315ue
HWIntelwszystkie wersjeIntel Core I3 1315ure
HWIntelwszystkie wersjeIntel Core I3 1320pe
HWIntelwszystkie wersjeIntel Core I3 1320pre
HWIntelwszystkie wersjeIntel Core I3 13300he
HWIntelwszystkie wersjeIntel Core I3 13300hre
HWIntelwszystkie wersjeIntel Core I5 1334u
HWIntelwszystkie wersjeIntel Core I5 1335u
HWIntelwszystkie wersjeIntel Core I5 1335ue
HWIntelwszystkie wersjeIntel Core I5 13400
HWIntelwszystkie wersjeIntel Core I5 13400e
HWIntelwszystkie wersjeIntel Core I5 13400f
HWIntelwszystkie wersjeIntel Core I5 13400t
HWIntelwszystkie wersjeIntel Core I5 1340p
HWIntelwszystkie wersjeIntel Core I5 1340pe
HWIntelwszystkie wersjeIntel Core I5 13420h
HWIntelwszystkie wersjeIntel Core I5 13450hx
HWIntelwszystkie wersjeIntel Core I5 1345u
HWIntelwszystkie wersjeIntel Core I5 1345ue
HWIntelwszystkie wersje
Powiązane podatności
RCE w Insyde InsydeH2O — brak weryfikacji CommBuffer w SMI handler
Improper input validation was discovered in UsbCoreDxe in Insyde InsydeH2O kernel 5.4 before 05.47.01, 5.5 bef...
An issue was discovered in Insyde InsydeH2O kernel 5.2 before version 05.29.50, kernel 5.3 before version 05.3...
An issue was discovered in Insyde InsydeH2O kernel 5.2 before version 05.29.50, kernel 5.3 before version 05.3...
An issue was discovered in Insyde InsydeH2O kernel 5.2 before version 05.29.50, kernel 5.3 before version 05.3...