PT-2025-29262 · Unknown · Software Smi Handler

CVE-2025-7028

·

Publicado

2025-04-15

·

Atualizado

2025-07-18

CVSS v3.1

7.8

Alta

VetorAV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Manipulador SMI de Software (versões afetadas não especificadas)
Descrição Uma vulnerabilidade no manipulador SMI de Software (SwSmiInputValue 0x20) permite que um atacante local forneça um ponteiro manipulado (FuncBlock) por meio dos valores dos registradores RBX e RCX. Este ponteiro é passado sem verificação para múltiplas funções de gerenciamento de flash (ReadFlash, WriteFlash, EraseFlash e GetFlashInfo) que desreferenciam tanto a estrutura quanto seus membros aninhados, como BufAddr. Isso permite acesso arbitrário de leitura/escrita à RAM de Gerenciamento do Sistema (SMRAM), permitindo que um atacante corrompa a memória do firmware, exfiltre o conteúdo da SMRAM via flash ou instale implantes persistentes.
Recomendações No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.

Untrusted Pointer Dereference

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-09302
CVE-2025-7028

Produtos afetados

Software Smi Handler