Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en System Management Mode (SMM) (CVE-2020-12890)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
10/12/2021
Última modificación:
15/12/2021

Descripción

Un manejo inapropiado de los punteros en el código de manejo de System Management Mode (SMM) puede permitir a un atacante privilegiado con acceso físico o administrativo manipular potencialmente la arquitectura de software encapsulado genérico de AMD (AGESA) para ejecutar código arbitrario sin ser detectado por el sistema operativo

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:amd:amd_generic_encapsulated_software_architecture:-:*:*:*:*:*:*:*


Referencias a soluciones, herramientas e información