Vulnerabilidad en Kernel InsydeH2O (CVE-2021-42060)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2022
Última modificación:
29/03/2022
Descripción
Se ha descubierto un problema en el Kernel InsydeH2O 5.0 hasta la versión 05.08.41, en el Kernel 5.1 hasta la versión 05.16.41, en el Kernel 5.2 hasta la versión 05.23.22 y en el Kernel 5.3 hasta la versión 05.32.22. Una vulnerabilidad de la llamada Int15ServiceSmm SMM permite a un atacante secuestrar el flujo de ejecución del código que se ejecuta en el modo de gestión del sistema. La explotación de este problema podría conducir a la escalada de privilegios al SMM
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.2 (incluyendo) | 5.23.35 (excluyendo) |
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.3 (incluyendo) | 5.32.35 (excluyendo) |
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.1 (incluyendo) | 5.16.42 (excluyendo) |
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | 05.08.49 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página