PT-2022-19516 · Insyde · Ahcibusdxe

CVE-2022-29276

·

Publicado

2022-11-15

·

Atualizado

2022-11-29

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do AhciBusDxe anteriores à 05.09.18
Versões do AhciBusDxe anteriores à 05.17.18
Versões do AhciBusDxe anteriores à 05.27.18
Versões do AhciBusDxe anteriores à 05.36.18
Versões do AhciBusDxe anteriores a 05.44.18
Versões do AhciBusDxe anteriores a 05.52.18
Descrição
As funções SMI no AhciBusDxe utilizam entradas não confiáveis, levando à corrupção da SMRAM. Esta falha foi descoberta pela Insyde durante uma revisão de segurança.
Recomendações
Para o Kernel 5.0, atualize para a versão 05.09.18 ou posterior.
Para o Kernel 5.1, atualize para a versão 05.17.18 ou posterior.
Para o Kernel 5.2, atualize para a versão 05.27.18 ou posterior.
Para o Kernel 5.3, atualize para a versão 05.36.18 ou posterior.
Para o Kernel 5.4, atualize para a versão 05.44.18 ou posterior.
Para o Kernel 5.5, atualize para a versão 05.52.18 ou posterior.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-29276

Produtos afetados

Ahcibusdxe