PT-2022-3556 · Ami · Ami Aptiov

CVE-2022-26873

·

Publicado

2022-04-28

·

Atualizado

2022-09-26

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
AMI Aptio versões 5.x
Descrição
Um possível invasor pode executar código arbitrário durante a fase PEI e influenciar as etapas subsequentes de inicialização, levando à contornagem de medidas de mitigação, à divulgação do conteúdo da memória física, à descoberta de informações confidenciais de máquinas virtuais (VMs) e à contornagem do isolamento de memória e dos limites da computação confidencial. Um invasor também pode criar uma carga útil para ser injetada na memória SMRAM. Esta vulnerabilidade está relacionada ao módulo PlatformInitAdvancedPreMem.
Recomendações
Para as versões 5.x do AMI Aptio, no momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Exploit

Memory Corruption

Stack Overflow

Uncontrolled Search Path Element

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2022-04340
CVE-2022-26873

Produtos afetados

Ami Aptiov