PT-2022-25305 · American Megatrends · Ami Aptiov

CVE-2022-40250

·

Publicado

2022-09-20

·

Atualizado

2022-09-24

CVSS v3.1

8.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
AMI Aptio versão 5.x
Descrição
Um invasor pode explorar essa vulnerabilidade para elevar privilégios do anel 0 ao anel -2, executar código arbitrário no Modo de Gerenciamento do Sistema (SMM) — um ambiente com privilégios superiores aos do sistema operacional (SO) e completamente isolado dele. A execução de código arbitrário no SMM contorna, além disso, as proteções do flash SPI baseadas no SMM contra modificações, o que pode ajudar um invasor a instalar um backdoor/implante de firmware na BIOS. Esse código de firmware malicioso na BIOS poderia persistir mesmo após reinstalações do sistema operacional. Além disso, essa vulnerabilidade poderia ser potencialmente usada por agentes maliciosos para contornar mecanismos de segurança fornecidos pelo firmware UEFI, como o Secure Boot e alguns tipos de isolamento de memória para hipervisores.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2022-40250

Produtos afetados

Ami Aptiov