PT-2022-21900 · Insyde · Sdhostdriver
CVE-2022-33908
·
Publicado
2022-11-14
·
Atualizado
2022-11-18
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do driver SdHostDriver anteriores ao kernel 5.2: 05.27.25
Versões do driver SdHostDriver anteriores ao kernel 5.3: 05.36.25
Versões do driver SdHostDriver anteriores ao kernel 5.4: 05.44.25
Versões do driver SdHostDriver anteriores ao kernel 5.5: 05.52.25
Descrição
O problema está relacionado a transações DMA direcionadas a buffers de entrada usados pelo manipulador SMI do software SdHostDriver, o que poderia causar corrupção da SMRAM por meio de um ataque TOCTOU. Isso foi descoberto pela equipe de engenharia da Insyde com base em uma descrição fornecida pelo grupo iSTARE da Intel.
Recomendações
Para versões anteriores ao kernel 5.2: 05.27.25, atualize para o kernel 5.2: 05.27.25 ou posterior.
Para versões anteriores ao kernel 5.3: 05.36.25, atualize para o kernel 5.3: 05.36.25 ou posterior.
Para versões anteriores ao kernel 5.4: 05.44.25, atualize para o kernel 5.4: 05.44.25 ou posterior.
Para versões anteriores ao kernel 5.5: 05.52.25, atualize para o kernel 5.5: 05.52.25 ou posterior.
Correção
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Sdhostdriver