Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el software SMI en el controlador SMM (SMRAM) en InsydeH2O (CVE-2022-35896)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20 Validación incorrecta de entrada
Fecha de publicación:
22/09/2022
Última modificación:
05/05/2025

Descripción

Se ha detectado una vulnerabilidad de pérdida de memoria en el controlador SMM (SMRAM) en InsydeH2O con el kernel versiones 5.0 hasta 5.5. Un atacante puede volcar el contenido de la SMRAM por medio del software SMI proporcionado por el controlador FvbServicesRuntimeDxe para leer el contenido de la SMRAM, conllevando a una divulgación de información

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.5 (incluyendo)