Vulnerabilidad en el controlador UEFI DXE (CVE-2021-42059)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
03/02/2022
Última modificación:
04/11/2025
Descripción
Se ha descubierto un problema en el Kernel versión 5.0 de InsydeH2O antes de 05.08.41, el Kernel versión 5.1 antes de 05.16.41, el Kernel versión 5.2 antes de 05.26.41, el Kernel versión 5.3 antes de 05.35.41 y el Kernel versión 5.4 antes de 05.42.20. Un desbordamiento del búfer basado en la pila conduce a la ejecución de código arbitrario en el controlador UEFI DisplayTypeDxe DXE
Impacto
Puntuación base 3.x
6.70
Gravedad 3.x
MEDIA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.0 (incluyendo) | 5.08.41 (excluyendo) |
| cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.1 (incluyendo) | 5.16.41 (excluyendo) |
| cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.2 (incluyendo) | 5.26.41 (excluyendo) |
| cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.3 (incluyendo) | 5.35.41 (excluyendo) |
| cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.4 (incluyendo) | 5.42.20 (excluyendo) |
| cpe:2.3:o:siemens:simatic_field_pg_m5_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_field_pg_m5:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:simatic_field_pg_m6_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_field_pg_m6:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:simatic_ipc127e_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_ipc127e:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:simatic_ipc227g_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_ipc227g:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:siemens:simatic_ipc277g_firmware:*:*:*:*:*:*:*:* | ||
| cpe:2.3:h:siemens:simatic_ipc277g:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://cert-portal.siemens.com/productcert/pdf/ssa-306654.pdf
- https://security.netapp.com/advisory/ntap-20220216-0008/
- https://www.insyde.com/security-pledge
- https://www.insyde.com/security-pledge/SA-2022006
- https://cert-portal.siemens.com/productcert/pdf/ssa-306654.pdf
- https://security.netapp.com/advisory/ntap-20220216-0008/
- https://www.insyde.com/security-pledge
- https://www.insyde.com/security-pledge/SA-2022006
- https://www.kb.cert.org/vuls/id/796611



