PT-2022-20634 · Insyde · Fvbservicesruntimedxe

CVE-2022-31243

·

Publicado

2022-11-14

·

Atualizado

2025-04-30

CVSS v3.1

6.4

Média

VetorAV:L/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do driver FvbServicesRuntimeDxe anteriores ao Kernel 5.2: 05.27.21
Versões do driver FvbServicesRuntimeDxe anteriores ao Kernel 5.3: 05.36.21
Versões do driver FvbServicesRuntimeDxe anteriores ao Kernel 5.4: 05.44.21
Versões do driver FvbServicesRuntimeDxe anteriores ao Kernel 5.5: 05.52.21
Descrição
Transações DMA direcionadas a buffers de entrada usados pelo manipulador SMI de software no driver FvbServicesRuntimeDxe podem causar corrupção da SMRAM por meio de um ataque TOCTOU. Este problema foi descoberto pela equipe de engenharia da Insyde com base na descrição geral fornecida pelo grupo iSTARE da Intel.
Recomendações
Para versões anteriores ao Kernel 5.2: 05.27.21, atualize para o Kernel 5.2: 05.27.21 ou posterior.
Para versões anteriores ao Kernel 5.3: 05.36.21, atualize para o Kernel 5.3: 05.36.21 ou posterior.
Para versões anteriores ao Kernel 5.4: 05.44.21, atualize para o Kernel 5.4: 05.44.21 ou posterior.
Para versões anteriores ao Kernel 5.5: 05.52.21, atualize para o Kernel 5.5: 05.52.21 ou posterior.

Correção

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-31243

Produtos afetados

Fvbservicesruntimedxe