PT-2022-20306 · Insyde · Kernel
CVE-2022-30772
·
Publicado
2022-11-15
·
Atualizado
2022-11-23
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do Kernel 5.0 anteriores à 05.09.41
Versões do Kernel 5.1 anteriores à 05.17.43
Versões do Kernel 5.2 anteriores à 05.27.30
Versões do Kernel 5.3 anteriores à 05.36.30
Versões do Kernel 5.4 anteriores à 05.44.30
Versões do Kernel 5.5 anteriores à 05.52.30
Descrição
A manipulação do endereço de entrada na função PnpSmm 0x52 poderia ser usada por malware para sobrescrever a SMRAM ou a memória do kernel do sistema operacional. O driver PnpSmm recebe o endereço e o tamanho dos dados a serem gravados na tabela SMBIOS, mas a manipulação do endereço poderia ser usada por malware para sobrescrever a SMRAM ou a memória do kernel do sistema operacional. Esta vulnerabilidade foi descoberta pela equipe de engenharia da Insyde durante uma revisão de segurança.
Recomendações
Para o Kernel 5.0, atualize para a versão 05.09.41 ou posterior.
Para o Kernel 5.1, atualize para a versão 05.17.43 ou posterior.
Para o Kernel 5.2, atualize para a versão 05.27.30 ou posterior.
Para o Kernel 5.3, atualize para a versão 05.36.30 ou posterior.
Para o Kernel 5.4, atualize para a versão 05.44.30 ou posterior.
Para o Kernel 5.5, atualize para a versão 05.52.30 ou posterior.
Como solução alternativa temporária, considere restringir o acesso à função 0x52 do driver PnpSmm para minimizar o risco de exploração.
Correção
Memory Corruption
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kernel