PT-2022-3556 · Ami · Ami Aptiov
CVE-2022-26873
·
Publicado
2022-04-28
·
Atualizado
2022-09-26
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
AMI Aptio versões 5.x
Descrição
Um possível invasor pode executar código arbitrário durante a fase PEI e influenciar as etapas subsequentes de inicialização, levando à contornagem de medidas de mitigação, à divulgação do conteúdo da memória física, à descoberta de informações confidenciais de máquinas virtuais (VMs) e à contornagem do isolamento de memória e dos limites da computação confidencial. Um invasor também pode criar uma carga útil para ser injetada na memória SMRAM. Esta vulnerabilidade está relacionada ao módulo
PlatformInitAdvancedPreMem.Recomendações
Para as versões 5.x do AMI Aptio, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Exploit
Memory Corruption
Stack Overflow
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Ami Aptiov