Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en el controlador FjGabiFlashCoreAbstractionSmm en determinados dispositivos Fujitsu LIEFBOOK (CVE-2022-28806)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
04/05/2022
Última modificación:
04/11/2025

Descripción

Se ha detectado un problema en determinados dispositivos Fujitsu LIEFBOOK (A3510, U9310, U7511/U7411/U7311, U9311, E5510/E5410, U7510/U7410/U7310, E459/E449) con versiones de BIOS anteriores a v1. 09 (A3510), v2.17 (U9310), v2.30 (U7511/U7411/U7311), v2.33 (U9311), v2.23 (E5510), v2.19 (U7510/U7410), v2.13 (U7310) y v1.09 (E459/E449). El controlador FjGabiFlashCoreAbstractionSmm registra un administrador de interrupciones del sistema de software (SWSMI) que no está suficientemente comprobado para garantizar que el CommBuffer (o cualquier otro contenido anidado del búfer de comunicación) no apunte al contenido de la SMRAM. Por lo tanto, un atacante potencial puede escribir datos fijos en la SMRAM, lo que podría conllevar a una corrupción de datos dentro de esta memoria (por ejemplo, cambiar el código del manejador SMI o modificar las estructuras del mapa de la SMRAM para romper la comprobación del puntero de entrada para otros manejadores SMI). Así, el atacante podría elevar los privilegios del anillo 0 al anillo -2 y ejecutar código arbitrario en SMM

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:o:fujitsu:lifebook_a3510_firmware:*:*:*:*:*:*:*:* 1.09 (excluyendo)
cpe:2.3:h:fujitsu:lifebook_a3510:-:*:*:*:*:*:*:*
cpe:2.3:o:fujitsu:lifebook_u9310_firmware:*:*:*:*:*:*:*:* 2.17 (excluyendo)
cpe:2.3:h:fujitsu:lifebook_u9310:-:*:*:*:*:*:*:*
cpe:2.3:o:fujitsu:lifebook_u7511_firmware:*:*:*:*:*:*:*:* 2.30 (excluyendo)
cpe:2.3:h:fujitsu:lifebook_u7511:-:*:*:*:*:*:*:*
cpe:2.3:o:fujitsu:lifebook_u7411_firmware:*:*:*:*:*:*:*:* 2.30 (excluyendo)
cpe:2.3:h:fujitsu:lifebook_u7411:-:*:*:*:*:*:*:*
cpe:2.3:o:fujitsu:lifebook_u7311_firmware:*:*:*:*:*:*:*:* 2.30 (excluyendo)
cpe:2.3:h:fujitsu:lifebook_u7311:-:*:*:*:*:*:*:*
cpe:2.3:o:fujitsu:lifebook_u9311_firmware:*:*:*:*:*:*:*:* 2.33 (incluyendo)
cpe:2.3:h:fujitsu:lifebook_u9311:-:*:*:*:*:*:*:*
cpe:2.3:o:fujitsu:lifebook_e5510_firmware:*:*:*:*:*:*:*:* 2.23 (excluyendo)
cpe:2.3:h:fujitsu:lifebook_e5510:-:*:*:*:*:*:*:*
cpe:2.3:o:fujitsu:lifebook_u7510_firmware:*:*:*:*:*:*:*:* 2.19 (excluyendo)