Vulnerabilidad en el BIOS UX360CA de las computadoras portátiles ASUS (CVE-2021-26943)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2021
Última modificación:
07/04/2021
Descripción
El BIOS UX360CA versiones hasta 303 en las computadoras portátiles ASUS permite a un atacante (con el privilegio ring 0) sobrescribir ubicaciones de la memoria física casi arbitrarias, incluida la SMRAM, y ejecutar código arbitrario en la SMM (problema 3 de 3).
Impacto
Puntuación base 3.x
8.20
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:asus:ux360ca_bios:*:*:*:*:*:*:*:* | 304 (excluyendo) | |
| cpe:2.3:h:asus:ux360ca:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



