Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Insyde InsydeH2O (CVE-2022-24351)

Gravedad CVSS v3.1:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
16/12/2023
Última modificación:
20/12/2023

Descripción

Vulnerabilidad de condición de ejecución TOCTOU en Insyde InsydeH2O con Kernel 5.2 anterior a la versión 05.27.29, Kernel 5.3 anterior a la versión 05.36.29, Kernel 5.4 anterior a la versión 05.44.13 y Kernel 5.5 anterior a la versión 05.52.13 permite a un atacante alterar los datos y el código utilizados por el resto del proceso de arranque.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.2 (incluyendo) 5.2.05.27.29 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.3 (incluyendo) 5.3.05.36.29 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.4 (incluyendo) 5.4.05.44.13 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.5 (incluyendo) 5.5.05.52.13 (excluyendo)