PT-2024-27186 · Micro Star International · Micro-Star International B-Series
CVE-2024-36877
·
Publicado
2024-08-06
·
Atualizado
2026-03-10
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Placas-mãe da série Z da Micro-Star International, versões Z590, Z490 e Z790
Placas-mãe da série B da Micro-Star International, versões B760, B560, B660 e B460
Placas-mãe da Micro-Star International com firmware 7D25v14, 7D25v17 a 7D25v19 e 7D25v1A a 7D25v1H
Descrição
Foi detectada uma condição de “write-what-where” no manipulador de software para SMI 0xE3 no driver do Modo de Gerenciamento do Sistema (SMM) das placas-mãe da Micro-Star International. Esse problema pode permitir que agentes maliciosos executem código e instalem bootkits nos sistemas afetados. As placas-mãe afetadas incluem aquelas com chipsets Intel 300, Intel 400, Intel 500, Intel 600, Intel 700, AMD 300, AMD 400, AMD 500, AMD 600 e AMD 700.
Recomendações
Para placas-mãe da série Z da Micro-Star International nas versões Z590, Z490 e Z790 com firmware 7D25v14, 7D25v17 a 7D25v19 e 7D25v1A a 7D25v1H, atualize o firmware para uma versão que contenha a correção para esta vulnerabilidade.
Para placas-mãe da série B da Micro-Star International, versões B760, B560, B660 e B460 com firmware 7D25v14, 7D25v17 a 7D25v19 e 7D25v1A a 7D25v1H, atualize o firmware para uma versão que contenha a correção para este problema.
Como solução alternativa temporária, considere desativar o driver SMM até que um patch esteja disponível.
Restrinja o acesso ao manipulador de software para SMI 0xE3 para minimizar o risco de exploração.
Exploit
Correção
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Micro-Star International B-Series