Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2023-28468

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
03/08/2023
Última modificación:
09/08/2023

Descripción

*** Pendiente de traducción *** An issue was discovered in FvbServicesRuntimeDxe in Insyde InsydeH2O with kernel 5.0 through 5.5. The FvbServicesRuntimeDxe SMM module exposes an SMI handler that allows an attacker to interact with the SPI flash at run-time from the OS.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:insyde:kernel:*:*:*:*:*:*:*:* 5.0 (incluyendo) 5.5 (incluyendo)