PT-2022-11495 · Insyde · Insydeh2O

CVE-2021-41839

·

Publicado

2022-02-03

·

Atualizado

2026-08-11

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do kernel Insyde InsydeH2O de 5.0 a 5.5
Descrição
Foi detectada uma falha no NvmExpressDxe devido a uma desreferência de ponteiro não confiável, causando corrupção de memória SMM. Isso permite que um invasor grave dados fixos ou previsíveis na SMRAM, o que pode levar à escalada de privilégios para o SMM. A vulnerabilidade existe no ramo SMM, onde um manipulador SWSMI não verifica ou valida suficientemente a variável de tabela alocada EFI BOOT SERVICES, permitindo que um invasor sobrescreva endereços de funções como FreePool, LocateHandleBuffer e HandleProtocol com código arbitrário. Em uma chamada de sistema para o manipulador SWSMI, esse código arbitrário pode ser acionado para execução.
Recomendações
Para as versões do kernel 5.0 a 5.5, considere desativar o manipulador SWSMI ou restringir o acesso ao módulo NvmExpressDxe para minimizar o risco de exploração até que um patch esteja disponível. Como solução alternativa temporária, evite usar a variável de tabela EFI BOOT SERVICES no ramo SMM afetado. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Buffer Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2021-41839

Produtos afetados

Insydeh2O