An issue was discovered in AhciBusDxe in the kernel 5.0 through 5.5 in Insyde InsydeH2O. Because of an Untrusted Pointer Dereference that causes SMM memory corruption, an attacker may be able to write fixed or predictable data to SMRAM. Exploiting this issue could lead to escalating privileges to SMM.
CVSS Vector
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HInsyde Insydeh2o
APPInsyde5.0 – 5.08.41 (excl.)5.1 – 5.16.41 (excl.)5.2 – 5.26.41 (excl.)5.3 – 5.35.41 (excl.)5.4 – 5.43.41 (excl.)5.5 – 5.51.41 (excl.)Siemens Simatic Field Pg M5
HWSiemensall versionsSiemens Simatic Field Pg M5 Firmware
OSSiemensall versionsSiemens Simatic Field Pg M6
HWSiemensall versionsSiemens Simatic Field Pg M6 Firmware
OSSiemensall versionsSiemens Simatic Ipc127e
HWSiemensall versionsSiemens Simatic Ipc127e Firmware
OSSiemensall versionsSiemens Simatic Ipc227g
HWSiemensall versionsSiemens Simatic Ipc227g Firmware
OSSiemensall versionsSiemens Simatic Ipc277g
HWSiemensall versionsSiemens Simatic Ipc277g Firmware
OSSiemensall versionsSiemens Simatic Ipc327g
HWSiemensall versionsSiemens Simatic Ipc327g Firmware
OSSiemensall versionsSiemens Simatic Ipc377g
HWSiemensall versionsSiemens Simatic Ipc377g Firmware
OSSiemensall versionsSiemens Simatic Ipc427e
HWSiemensall versionsSiemens Simatic Ipc427e Firmware
OSSiemensall versionsSiemens Simatic Ipc477e
HWSiemensall versionsSiemens Simatic Ipc477e Firmware
OSSiemensall versionsSiemens Simatic Ipc627e
HWSiemensall versionsSiemens Simatic Ipc627e Firmware
OSSiemensall versionsSiemens Simatic Ipc647e
HWSiemensall versionsSiemens Simatic Ipc647e Firmware
OSSiemensall versionsSiemens Simatic Ipc677e
HWSiemensall versionsSiemens Simatic Ipc677e Firmware
OSSiemensall versionsSiemens Simatic Ipc847e
HWSiemensall versionsSiemens Simatic Ipc847e Firmware
OSSiemensall versionsSiemens Simatic Itp1000
HWSiemensall versionsSiemens Simatic Itp1000 Firmware
OSSiemensall versions
🟢
PATCH AVAILABLE
Vendor update available. Deploy in standard maintenance cycle.
CWE
References
Related vulnerabilities
CVE-2017-5689CRITICAL9.8⚠ KEVPL ✓same product
Privilege Escalation w Intel AMT/ISM/SBT — nieautoryzowany dostęp systemowy
CVE-2023-51438CRITICAL10.0PL ✓same product
Nieautoryzowany dostęp w maxView Storage Manager via Redfish Server
CVE-2023-39281CRITICAL9.8PL ✓same product
Stack buffer overflow w AsfSecureBootDxe (InsydeH2O) — RCE w fazie DXE
CVE-2021-41842CRITICAL9.8PL ✓same product
RCE w Insyde InsydeH2O — brak weryfikacji CommBuffer w SMI handler
CVE-2024-55567HIGH7.5same product
Improper input validation was discovered in UsbCoreDxe in Insyde InsydeH2O kernel 5.4 before 05.47.01, 5.5 bef...