Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en las llamadas de función en ubicaciones de memoria SMRAM en la implementación de System Management Mode (SMM) en Dell Latitude E6430 BIOS, HP EliteBook 850 G1 BIOS y otras (CVE-2015-0949)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
30/01/2020
Última modificación:
06/02/2020

Descripción

La implementación de System Management Mode (SMM) en Dell Latitude E6430 BIOS Revisión A09, HP EliteBook 850 G1 BIOS revisión L71 Versión 01.09, y posiblemente otras implementaciones de BIOS, no aseguran que las llamadas de función operen en ubicaciones de memoria SMRAM, lo que permite a usuarios locales omitir el mecanismo de protección Secure Boot y alcanzar privilegios mediante el aprovechamiento del acceso de escritura a la memoria física.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:dell:latitude_e6430_firmware:a09:*:*:*:*:*:*:*
cpe:2.3:h:dell:latitude_e6430:-:*:*:*:*:*:*:*
cpe:2.3:o:hp:elitebook_850_g1_firmware:01.09:*:*:*:*:*:*:*
cpe:2.3:h:hp:elitebook_850_g1:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información