Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el BIOS UX360CA de las computadoras portátiles ASUS (CVE-2021-26943)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
31/03/2021
Última modificación:
07/04/2021

Descripción

El BIOS UX360CA versiones hasta 303 en las computadoras portátiles ASUS permite a un atacante (con el privilegio ring 0) sobrescribir ubicaciones de la memoria física casi arbitrarias, incluida la SMRAM, y ejecutar código arbitrario en la SMM (problema 3 de 3).

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:asus:ux360ca_bios:*:*:*:*:*:*:*:* 304 (excluyendo)
cpe:2.3:h:asus:ux360ca:-:*:*:*:*:*:*:*