PT-2022-25305 · American Megatrends · Ami Aptiov
CVE-2022-40250
·
Publicado
2022-09-20
·
Atualizado
2022-09-24
CVSS v3.1
8.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
AMI Aptio versão 5.x
Descrição
Um invasor pode explorar essa vulnerabilidade para elevar privilégios do anel 0 ao anel -2, executar código arbitrário no Modo de Gerenciamento do Sistema (SMM) — um ambiente com privilégios superiores aos do sistema operacional (SO) e completamente isolado dele. A execução de código arbitrário no SMM contorna, além disso, as proteções do flash SPI baseadas no SMM contra modificações, o que pode ajudar um invasor a instalar um backdoor/implante de firmware na BIOS. Esse código de firmware malicioso na BIOS poderia persistir mesmo após reinstalações do sistema operacional. Além disso, essa vulnerabilidade poderia ser potencialmente usada por agentes maliciosos para contornar mecanismos de segurança fornecidos pelo firmware UEFI, como o Secure Boot e alguns tipos de isolamento de memória para hipervisores.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.
Exploit
Memory Corruption
Stack Overflow
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ami Aptiov