An issue was discovered in Kernel 5.x in Insyde InsydeH2O, affecting HddPassword. Software SMI services that use the Communicate() function of the EFI_SMM_COMMUNICATION_PROTOCOL do not check whether the address of the buffer is valid, which allows use of SMRAM, MMIO, or OS kernel addresses.
CVSS Vector
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:HInsyde Insydeh2o
APPInsyde5.1 – 5.16.23 (excl.)5.2 – 5.26.23 (excl.)5.3 – 5.35.23 (excl.)5.4 – 5.43.22 (excl.)5.5 – 5.51.22 (excl.)Netapp Fas\/aff Bios
OSNetappall versionsSiemens Ruggedcom Ape1808
HWSiemensall versionsSiemens Ruggedcom Ape1808 Firmware
OSSiemensall versionsSiemens Simatic Field Pg M5
HWSiemensall versionsSiemens Simatic Field Pg M5 Firmware
OSSiemensall versionsSiemens Simatic Field Pg M6
HWSiemensall versionsSiemens Simatic Field Pg M6 Firmware
OSSiemensall versionsSiemens Simatic Ipc127e
HWSiemensall versionsSiemens Simatic Ipc127e Firmware
OSSiemensall versionsSiemens Simatic Ipc227g
HWSiemensall versionsSiemens Simatic Ipc227g Firmware
OSSiemensall versionsSiemens Simatic Ipc277g
HWSiemensall versionsSiemens Simatic Ipc277g Firmware
OSSiemensall versionsSiemens Simatic Ipc327g
HWSiemensall versionsSiemens Simatic Ipc327g Firmware
OSSiemensall versionsSiemens Simatic Ipc377g
HWSiemensall versionsSiemens Simatic Ipc377g Firmware
OSSiemensall versionsSiemens Simatic Ipc427e
HWSiemensall versionsSiemens Simatic Ipc427e Firmware
OSSiemensall versionsSiemens Simatic Ipc477e
HWSiemensall versionsSiemens Simatic Ipc477e Firmware
OSSiemensall versionsSiemens Simatic Ipc477e Pro
HWSiemensall versionsSiemens Simatic Ipc477e Pro Firmware
OSSiemensall versionsSiemens Simatic Ipc627e
HWSiemensall versionsSiemens Simatic Ipc627e Firmware
OSSiemensall versionsSiemens Simatic Ipc647e
HWSiemensall versionsSiemens Simatic Ipc647e Firmware
OSSiemensall versionsSiemens Simatic Ipc677e
HWSiemensall versionsSiemens Simatic Ipc677e Firmware
OSSiemensall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References
Related vulnerabilities
CVE-2026-0300CRITICAL9.3⚠ KEVPL ✓same product
Buffer overflow RCE z uprawnieniami root w PAN-OS Captive Portal
CVE-2026-24858CRITICAL9.8⚠ KEVPL ✓same product
Fortinet – Auth Bypass przez FortiCloud SSO w wielu produktach
CVE-2025-59718CRITICAL9.8⚠ KEVPL ✓same product
Fortinet FortiOS/FortiProxy/FortiSwitchManager — Auth Bypass przez SAML
CVE-2017-5689CRITICAL9.8⚠ KEVPL ✓same product
Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy
CVE-2023-51438CRITICAL10.0PL ✓same product
Nieautoryzowany dostęp w maxView Storage Manager via Redfish Server