Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Insyde InsydeH2O (CVE-2023-39281)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
01/11/2023
Última modificación:
06/09/2024

Descripción

Una vulnerabilidad de desbordamiento del búfer de pila descubierta en AsfSecureBootDxe en Insyde InsydeH2O con kernel 5.0 a 5.5 permite a los atacantes ejecutar código arbitrario durante la fase DXE.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:h:intel:b760:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:c262:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:c266:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-1305u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-13100:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-13100e:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-13100f:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-13100t:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-13100te:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-1315u:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-1315ue:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-1315ure:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-1320pe:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-1320pre:-:*:*:*:*:*:*:*
cpe:2.3:h:intel:core_i3-13300he:-:*:*:*:*:*:*:*