PT-2022-20634 · Insyde · Fvbservicesruntimedxe
CVE-2022-31243
·
Publicado
2022-11-14
·
Atualizado
2025-04-30
CVSS v3.1
6.4
Média
| Vetor | AV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do driver FvbServicesRuntimeDxe anteriores ao Kernel 5.2: 05.27.21
Versões do driver FvbServicesRuntimeDxe anteriores ao Kernel 5.3: 05.36.21
Versões do driver FvbServicesRuntimeDxe anteriores ao Kernel 5.4: 05.44.21
Versões do driver FvbServicesRuntimeDxe anteriores ao Kernel 5.5: 05.52.21
Descrição
Transações DMA direcionadas a buffers de entrada usados pelo manipulador SMI de software no driver FvbServicesRuntimeDxe podem causar corrupção da SMRAM por meio de um ataque TOCTOU. Este problema foi descoberto pela equipe de engenharia da Insyde com base na descrição geral fornecida pelo grupo iSTARE da Intel.
Recomendações
Para versões anteriores ao Kernel 5.2: 05.27.21, atualize para o Kernel 5.2: 05.27.21 ou posterior.
Para versões anteriores ao Kernel 5.3: 05.36.21, atualize para o Kernel 5.3: 05.36.21 ou posterior.
Para versões anteriores ao Kernel 5.4: 05.44.21, atualize para o Kernel 5.4: 05.44.21 ou posterior.
Para versões anteriores ao Kernel 5.5: 05.52.21, atualize para o Kernel 5.5: 05.52.21 ou posterior.
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Fvbservicesruntimedxe