Vulnerabilidad en el software SMI en el controlador SMM (SMRAM) en InsydeH2O (CVE-2022-35896)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
22/09/2022
Última modificación:
05/05/2025
Descripción
Se ha detectado una vulnerabilidad de pérdida de memoria en el controlador SMM (SMRAM) en InsydeH2O con el kernel versiones 5.0 hasta 5.5. Un atacante puede volcar el contenido de la SMRAM por medio del software SMI proporcionado por el controlador FvbServicesRuntimeDxe para leer el contenido de la SMRAM, conllevando a una divulgación de información
Impacto
Puntuación base 3.x
6.00
Gravedad 3.x
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | 5.5 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



