PT-2025-29262 · Unknown · Software Smi Handler
CVE-2025-7028
·
Publicado
2025-04-15
·
Atualizado
2025-07-18
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Manipulador SMI de Software (versões afetadas não especificadas)
Descrição
Uma vulnerabilidade no manipulador SMI de Software (SwSmiInputValue 0x20) permite que um atacante local forneça um ponteiro manipulado (
FuncBlock) por meio dos valores dos registradores RBX e RCX. Este ponteiro é passado sem verificação para múltiplas funções de gerenciamento de flash (ReadFlash, WriteFlash, EraseFlash e GetFlashInfo) que desreferenciam tanto a estrutura quanto seus membros aninhados, como BufAddr. Isso permite acesso arbitrário de leitura/escrita à RAM de Gerenciamento do Sistema (SMRAM), permitindo que um atacante corrompa a memória do firmware, exfiltre o conteúdo da SMRAM via flash ou instale implantes persistentes.Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Untrusted Pointer Dereference
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Software Smi Handler