Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Kernel InsydeH2O (CVE-2021-42060)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2022
Última modificación:
29/03/2022

Descripción

Se ha descubierto un problema en el Kernel InsydeH2O 5.0 hasta la versión 05.08.41, en el Kernel 5.1 hasta la versión 05.16.41, en el Kernel 5.2 hasta la versión 05.23.22 y en el Kernel 5.3 hasta la versión 05.32.22. Una vulnerabilidad de la llamada Int15ServiceSmm SMM permite a un atacante secuestrar el flujo de ejecución del código que se ejecuta en el modo de gestión del sistema. La explotación de este problema podría conducir a la escalada de privilegios al SMM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.2 (incluyendo) 5.23.35 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.3 (incluyendo) 5.32.35 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.1 (incluyendo) 5.16.42 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.0 (incluyendo) 05.08.49 (excluyendo)