PT-2022-21900 · Insyde · Sdhostdriver

CVE-2022-33908

·

Publicado

2022-11-14

·

Atualizado

2022-11-18

CVSS v3.1

7.0

Alta

VetorAV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Versões do driver SdHostDriver anteriores ao kernel 5.2: 05.27.25
Versões do driver SdHostDriver anteriores ao kernel 5.3: 05.36.25
Versões do driver SdHostDriver anteriores ao kernel 5.4: 05.44.25
Versões do driver SdHostDriver anteriores ao kernel 5.5: 05.52.25
Descrição
O problema está relacionado a transações DMA direcionadas a buffers de entrada usados pelo manipulador SMI do software SdHostDriver, o que poderia causar corrupção da SMRAM por meio de um ataque TOCTOU. Isso foi descoberto pela equipe de engenharia da Insyde com base em uma descrição fornecida pelo grupo iSTARE da Intel.
Recomendações
Para versões anteriores ao kernel 5.2: 05.27.25, atualize para o kernel 5.2: 05.27.25 ou posterior.
Para versões anteriores ao kernel 5.3: 05.36.25, atualize para o kernel 5.3: 05.36.25 ou posterior.
Para versões anteriores ao kernel 5.4: 05.44.25, atualize para o kernel 5.4: 05.44.25 ou posterior.
Para versões anteriores ao kernel 5.5: 05.52.25, atualize para o kernel 5.5: 05.52.25 ou posterior.

Correção

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-33908

Produtos afetados

Sdhostdriver