PT-2022-19516 · Insyde · Ahcibusdxe
CVE-2022-29276
·
Publicado
2022-11-15
·
Atualizado
2022-11-29
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do AhciBusDxe anteriores à 05.09.18
Versões do AhciBusDxe anteriores à 05.17.18
Versões do AhciBusDxe anteriores à 05.27.18
Versões do AhciBusDxe anteriores à 05.36.18
Versões do AhciBusDxe anteriores a 05.44.18
Versões do AhciBusDxe anteriores a 05.52.18
Descrição
As funções SMI no AhciBusDxe utilizam entradas não confiáveis, levando à corrupção da SMRAM. Esta falha foi descoberta pela Insyde durante uma revisão de segurança.
Recomendações
Para o Kernel 5.0, atualize para a versão 05.09.18 ou posterior.
Para o Kernel 5.1, atualize para a versão 05.17.18 ou posterior.
Para o Kernel 5.2, atualize para a versão 05.27.18 ou posterior.
Para o Kernel 5.3, atualize para a versão 05.36.18 ou posterior.
Para o Kernel 5.4, atualize para a versão 05.44.18 ou posterior.
Para o Kernel 5.5, atualize para a versão 05.52.18 ou posterior.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Ahcibusdxe