PT-2022-20306 · Insyde · Kernel

CVE-2022-30772

·

Publicado

2022-11-15

·

Atualizado

2022-11-23

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do Kernel 5.0 anteriores à 05.09.41
Versões do Kernel 5.1 anteriores à 05.17.43
Versões do Kernel 5.2 anteriores à 05.27.30
Versões do Kernel 5.3 anteriores à 05.36.30
Versões do Kernel 5.4 anteriores à 05.44.30
Versões do Kernel 5.5 anteriores à 05.52.30
Descrição
A manipulação do endereço de entrada na função PnpSmm 0x52 poderia ser usada por malware para sobrescrever a SMRAM ou a memória do kernel do sistema operacional. O driver PnpSmm recebe o endereço e o tamanho dos dados a serem gravados na tabela SMBIOS, mas a manipulação do endereço poderia ser usada por malware para sobrescrever a SMRAM ou a memória do kernel do sistema operacional. Esta vulnerabilidade foi descoberta pela equipe de engenharia da Insyde durante uma revisão de segurança.
Recomendações
Para o Kernel 5.0, atualize para a versão 05.09.41 ou posterior.
Para o Kernel 5.1, atualize para a versão 05.17.43 ou posterior.
Para o Kernel 5.2, atualize para a versão 05.27.30 ou posterior.
Para o Kernel 5.3, atualize para a versão 05.36.30 ou posterior.
Para o Kernel 5.4, atualize para a versão 05.44.30 ou posterior.
Para o Kernel 5.5, atualize para a versão 05.52.30 ou posterior.
Como solução alternativa temporária, considere restringir o acesso à função 0x52 do driver PnpSmm para minimizar o risco de exploração.

Correção

Memory Corruption

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-30772

Produtos afetados

Kernel