PT-2024-27186 · Micro Star International · Micro-Star International B-Series

CVE-2024-36877

·

Publicado

2024-08-06

·

Atualizado

2026-03-10

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do software vulnerável e versões afetadas
Placas-mãe da série Z da Micro-Star International, versões Z590, Z490 e Z790
Placas-mãe da série B da Micro-Star International, versões B760, B560, B660 e B460
Placas-mãe da Micro-Star International com firmware 7D25v14, 7D25v17 a 7D25v19 e 7D25v1A a 7D25v1H
Descrição
Foi detectada uma condição de “write-what-where” no manipulador de software para SMI 0xE3 no driver do Modo de Gerenciamento do Sistema (SMM) das placas-mãe da Micro-Star International. Esse problema pode permitir que agentes maliciosos executem código e instalem bootkits nos sistemas afetados. As placas-mãe afetadas incluem aquelas com chipsets Intel 300, Intel 400, Intel 500, Intel 600, Intel 700, AMD 300, AMD 400, AMD 500, AMD 600 e AMD 700.
Recomendações
Para placas-mãe da série Z da Micro-Star International nas versões Z590, Z490 e Z790 com firmware 7D25v14, 7D25v17 a 7D25v19 e 7D25v1A a 7D25v1H, atualize o firmware para uma versão que contenha a correção para esta vulnerabilidade.
Para placas-mãe da série B da Micro-Star International, versões B760, B560, B660 e B460 com firmware 7D25v14, 7D25v17 a 7D25v19 e 7D25v1A a 7D25v1H, atualize o firmware para uma versão que contenha a correção para este problema.
Como solução alternativa temporária, considere desativar o driver SMM até que um patch esteja disponível.
Restrinja o acesso ao manipulador de software para SMI 0xE3 para minimizar o risco de exploração.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2024-36877

Produtos afetados

Micro-Star International B-Series