PT-2025-29260 · Intel · Intel Software Smi Handler
CVE-2025-7026
·
Publicado
2025-04-15
·
Atualizado
2026-07-04
CVSS v3.1
8.2
Alta
| Vetor | AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Placas-mãe Gigabyte (versões afetadas não especificadas)
Intel® H110
Intel® Z170, H170, B150, Q170
Intel® Z270, H270, B250, Q270
Intel® Z370, B365
Intel® Z390, H310, B360, Q370, C246
Intel® Z490, H470, H410, W480
Intel® Z590, B560, H510, Q570
Descrição
Existe uma vulnerabilidade no manipulador SMI de software (SwSmiInputValue 0xB2) que permite a um atacante local controlar o registrador RBX. Este registrador é utilizado como um ponteiro não verificado dentro da função
CommandRcx0. Se o conteúdo do RBX corresponder a valores específicos, como '$DB$' ou '2DB$', a função pode realizar gravações arbitrárias na RAM de Gerenciamento do Sistema (SMRAM). A exploração bem-sucedida pode levar ao escalonamento de privilégios para o Modo de Gerenciamento do Sistema (SMM) e ao comprometimento persistente do firmware. A vulnerabilidade afeta mais de 240 modelos de placas-mãe Gigabyte e permite que atacantes instalem bootkits com acesso de nível root.Recomendações
Atualize para as versões mais recentes da BIOS assim que estiverem disponíveis para Intel® H110 (previsto para junho de 2025).
Entre em contato com o Engenheiro de Aplicação de Campo (FAE) para obter suporte para Intel® Z170, H170, B150, Q170, Intel® Z270, H270, B250, Q270, Intel® Z370, B365, pois estas plataformas estão em fim de vida útil (EOL).
Atualize para as versões mais recentes da BIOS assim que estiverem disponíveis para Intel® Z390, H310, B360, Q370, C246 (previsto para junho de 2025).
Atualize para as versões mais recentes da BIOS assim que estiverem disponíveis para Intel® Z490, H470, H410, W480 (previsto para junho de 2025).
Atualize para as versões mais recentes da BIOS assim que estiverem disponíveis para Intel® Z590, B560, H510, Q570 (previsto para junho de 2025).
Correção
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Intel Software Smi Handler