Vulnerabilidad en el firmware UEFI (BIOS) de algunos productos de PC (CVE-2021-39298)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/02/2022
Última modificación:
07/11/2023
Descripción
Una potencial vulnerabilidad en el manejador de interrupciones del Modo de Gestión del Sistema (SMM) de AMD puede permitir a un atacante con altos privilegios acceder al SMM resultando en la ejecución de código arbitrario que podría ser utilizado por actores maliciosos para eludir los mecanismos de seguridad proporcionados en el firmware UEFI
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:h:hp:z1_entry_tower_g5_workstation:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:z1_entry_tower_g5_workstation_firmware:*:*:*:*:*:*:*:* | 02.12.00 (excluyendo) | |
| cpe:2.3:h:hp:z1_entry_tower_g6_workstation:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:z1_entry_tower_g6_workstation_firmware:*:*:*:*:*:*:*:* | 02.10.00 (excluyendo) | |
| cpe:2.3:h:hp:z1_g8_tower_desktop_pc:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:z1_g8_tower_desktop_pc_firmware:*:*:*:*:*:*:*:* | 02.07.00 (excluyendo) | |
| cpe:2.3:h:hp:z4_g4_workstation_\(core-x\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:z4_g4_workstation_\(core-x\)_firmware:*:*:*:*:*:linux_kernel:*:* | 02.75 (excluyendo) | |
| cpe:2.3:o:hp:z4_g4_workstation_\(core-x\)_firmware:*:*:*:*:*:windows_10:*:* | 02.75 (excluyendo) | |
| cpe:2.3:o:hp:z4_g4_workstation_\(core-x\)_firmware:*:*:*:*:*:windows_7:*:* | 02.75 (excluyendo) | |
| cpe:2.3:h:hp:z4_g4_workstation_\(xeon_w\):-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:hp:z4_g4_workstation_\(xeon_w\)_firmware:*:*:*:*:*:linux_kernel:*:* | 02.75 (excluyendo) | |
| cpe:2.3:o:hp:z4_g4_workstation_\(xeon_w\)_firmware:*:*:*:*:*:windows_10:*:* | 02.75 (excluyendo) | |
| cpe:2.3:o:hp:z4_g4_workstation_\(xeon_w\)_firmware:*:*:*:*:*:windows_7:*:* | 02.75 (excluyendo) | |
| cpe:2.3:h:hp:z6_g4_workstation:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



