Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en InsydeH2O (CVE-2021-42113)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/02/2022
Última modificación:
04/11/2025

Descripción

Se ha descubierto un problema en StorageSecurityCommandDxe en InsydeH2O con Kernel versión 5.1 antes de 05.14.28, Kernel versión 5.2 antes de 05.24.28 y Kernel versión 5.3 antes de 05.32.25. Una vulnerabilidad de llamada SMM permite a un atacante secuestrar el flujo de ejecución del código que se ejecuta en el modo de gestión del sistema. La explotación de este problema podría conducir a la escalada de privilegios al SMM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.1 (incluyendo) 5.14.34 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.2 (incluyendo) 5.24.34 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.3 (incluyendo) 5.24.34 (excluyendo)