Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en HddPassword en Insyde InsydeH2O (CVE-2024-25079)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/05/2024
Última modificación:
04/08/2025

Descripción

Una vulnerabilidad de corrupción de memoria en HddPassword en Insyde InsydeH2O kernel 5.2 anterior al 29.05.09, kernel 5.3 anterior al 38.05.09, kernel 5.4 anterior al 05.46.09, kernel 5.5 anterior al 05.54.09 y kernel 5.6 anterior al 05.61.09 podría llevar a una escalada de privilegios en SMM.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.2 (incluyendo) 5.29.09 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.3 (incluyendo) 5.38.09 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.4 (incluyendo) 5.46.09 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.5 (incluyendo) 5.54.09 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.6 (incluyendo) 5.61.09 (excluyendo)