Vulnerabilidad en el controlador FjGabiFlashCoreAbstractionSmm en determinados dispositivos Fujitsu LIEFBOOK (CVE-2022-28806)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787
Escritura fuera de límites
Fecha de publicación:
04/05/2022
Última modificación:
04/11/2025
Descripción
Se ha detectado un problema en determinados dispositivos Fujitsu LIEFBOOK (A3510, U9310, U7511/U7411/U7311, U9311, E5510/E5410, U7510/U7410/U7310, E459/E449) con versiones de BIOS anteriores a v1. 09 (A3510), v2.17 (U9310), v2.30 (U7511/U7411/U7311), v2.33 (U9311), v2.23 (E5510), v2.19 (U7510/U7410), v2.13 (U7310) y v1.09 (E459/E449). El controlador FjGabiFlashCoreAbstractionSmm registra un administrador de interrupciones del sistema de software (SWSMI) que no está suficientemente comprobado para garantizar que el CommBuffer (o cualquier otro contenido anidado del búfer de comunicación) no apunte al contenido de la SMRAM. Por lo tanto, un atacante potencial puede escribir datos fijos en la SMRAM, lo que podría conllevar a una corrupción de datos dentro de esta memoria (por ejemplo, cambiar el código del manejador SMI o modificar las estructuras del mapa de la SMRAM para romper la comprobación del puntero de entrada para otros manejadores SMI). Así, el atacante podría elevar los privilegios del anillo 0 al anillo -2 y ejecutar código arbitrario en SMM
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Puntuación base 2.0
7.20
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:o:fujitsu:lifebook_a3510_firmware:*:*:*:*:*:*:*:* | 1.09 (excluyendo) | |
| cpe:2.3:h:fujitsu:lifebook_a3510:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujitsu:lifebook_u9310_firmware:*:*:*:*:*:*:*:* | 2.17 (excluyendo) | |
| cpe:2.3:h:fujitsu:lifebook_u9310:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujitsu:lifebook_u7511_firmware:*:*:*:*:*:*:*:* | 2.30 (excluyendo) | |
| cpe:2.3:h:fujitsu:lifebook_u7511:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujitsu:lifebook_u7411_firmware:*:*:*:*:*:*:*:* | 2.30 (excluyendo) | |
| cpe:2.3:h:fujitsu:lifebook_u7411:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujitsu:lifebook_u7311_firmware:*:*:*:*:*:*:*:* | 2.30 (excluyendo) | |
| cpe:2.3:h:fujitsu:lifebook_u7311:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujitsu:lifebook_u9311_firmware:*:*:*:*:*:*:*:* | 2.33 (incluyendo) | |
| cpe:2.3:h:fujitsu:lifebook_u9311:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujitsu:lifebook_e5510_firmware:*:*:*:*:*:*:*:* | 2.23 (excluyendo) | |
| cpe:2.3:h:fujitsu:lifebook_e5510:-:*:*:*:*:*:*:* | ||
| cpe:2.3:o:fujitsu:lifebook_u7510_firmware:*:*:*:*:*:*:*:* | 2.19 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://www.fmworld.net/biz/common/insyde/20220210/
- https://kb.cert.org/vuls/id/796611
- https://support.ts.fujitsu.com/ProductSecurity/content/Fujitsu-PSIRT-FCCL-IS-2021-090903-Security-Advisory.asp
- https://www.binarly.io/advisories
- http://www.fmworld.net/biz/common/insyde/20220210/
- https://kb.cert.org/vuls/id/796611
- https://support.ts.fujitsu.com/ProductSecurity/content/Fujitsu-PSIRT-FCCL-IS-2021-090903-Security-Advisory.asp
- https://www.binarly.io/advisories
- https://www.kb.cert.org/vuls/id/796611



