PT-2022-19517 · Intel · Fwblockservicesmm
CVE-2022-29277
·
Publicado
2022-11-15
·
Atualizado
2022-11-22
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do driver FwBlockServiceSmm anteriores à 05.21.51.0048
Versões do driver FwBlockServiceSmm anteriores à 05.42.23.0066
Versões do driver FwBlockServiceSmm anteriores à 05.42.11.0021
Versões do driver FwBlockServiceSmm anteriores à 05.44.25.0052
Versões do driver FwBlockServiceSmm anteriores à 05.10.12.0042
Versões do driver FwBlockServiceSmm anteriores à 05.05.15.0038
Versões do driver FwBlockServiceSmm anteriores à 05.27.26.0023
Versões do driver FwBlockServiceSmm anteriores à 05.21.51.0026
Versões do driver FwBlockServiceSmm anteriores à 05.44.27.0030
Versões do driver FwBlockServiceSmm anteriores à 05.43.12.0052
Versões do driver FwBlockServiceSmm anteriores à 05.44.23.0047
Versões do driver FwBlockServiceSmm anteriores a 05.44.30.0018
Versões do driver FwBlockServiceSmm anteriores a 05.36.10.0017
Versões do driver FwBlockServiceSmm anteriores a 05.52.25.0006
Versões do driver FwBlockServiceSmm anteriores a 05.32.50.0018
Versões do driver FwBlockServiceSmm anteriores à 05.44.30.0005
Versões do driver FwBlockServiceSmm anteriores à 05.44.30.0007
Versões do driver FwBlockServiceSmm anteriores à 05.44.30.0004
Versões do driver FwBlockServiceSmm anteriores à 05.36.26.0016
Versões do driver FwBlockServiceSmm anteriores à 05.44.26.0007
Descrição
O problema está relacionado a verificações incorretas de ponteiros no driver FwBlockServiceSmm, permitindo modificações arbitrárias na RAM. Certas instâncias do SpiAccessLib poderiam ser induzidas a gravar 0xff em endereços arbitrários do sistema e da SMRAM.
Recomendações
Como solução alternativa temporária, con
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fwblockservicesmm