PT-2025-29260 · Intel · Intel Software Smi Handler

CVE-2025-7026

·

Publicado

2025-04-15

·

Atualizado

2026-07-04

CVSS v3.1

8.2

Alta

VetorAV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Placas-mãe Gigabyte (versões afetadas não especificadas) Intel® H110 Intel® Z170, H170, B150, Q170 Intel® Z270, H270, B250, Q270 Intel® Z370, B365 Intel® Z390, H310, B360, Q370, C246 Intel® Z490, H470, H410, W480 Intel® Z590, B560, H510, Q570
Descrição Existe uma vulnerabilidade no manipulador SMI de software (SwSmiInputValue 0xB2) que permite a um atacante local controlar o registrador RBX. Este registrador é utilizado como um ponteiro não verificado dentro da função CommandRcx0. Se o conteúdo do RBX corresponder a valores específicos, como '$DB$' ou '2DB$', a função pode realizar gravações arbitrárias na RAM de Gerenciamento do Sistema (SMRAM). A exploração bem-sucedida pode levar ao escalonamento de privilégios para o Modo de Gerenciamento do Sistema (SMM) e ao comprometimento persistente do firmware. A vulnerabilidade afeta mais de 240 modelos de placas-mãe Gigabyte e permite que atacantes instalem bootkits com acesso de nível root.
Recomendações Atualize para as versões mais recentes da BIOS assim que estiverem disponíveis para Intel® H110 (previsto para junho de 2025). Entre em contato com o Engenheiro de Aplicação de Campo (FAE) para obter suporte para Intel® Z170, H170, B150, Q170, Intel® Z270, H270, B250, Q270, Intel® Z370, B365, pois estas plataformas estão em fim de vida útil (EOL). Atualize para as versões mais recentes da BIOS assim que estiverem disponíveis para Intel® Z390, H310, B360, Q370, C246 (previsto para junho de 2025). Atualize para as versões mais recentes da BIOS assim que estiverem disponíveis para Intel® Z490, H470, H410, W480 (previsto para junho de 2025). Atualize para as versões mais recentes da BIOS assim que estiverem disponíveis para Intel® Z590, B560, H510, Q570 (previsto para junho de 2025).

Correção

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09304
CVE-2025-7026

Produtos afetados

Intel Software Smi Handler