Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Insyde InsydeH2O (CVE-2022-32266)

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-787 Escritura fuera de límites
Fecha de publicación:
14/11/2022
Última modificación:
30/04/2025

Descripción

Los ataques DMA al búfer de parámetros utilizado por un controlador SMI de software utilizado por el controlador PcdSmmDxe podrían provocar un ataque TOCTOU al controlador SMI y provocar la corrupción de otros campos ACPI y campos de memoria adyacentes. <br /> Los ataques DMA al búfer de parámetros utilizado por un controlador SMI de software utilizado por el controlador PcdSmmDxe podrían provocar un ataque TOCTOU al controlador SMI y provocar la corrupción de otros campos ACPI y campos de memoria adyacentes.<br /> El ataque requeriría un conocimiento detallado del contenido de la base de datos PCD en la plataforma actual. Este problema fue descubierto por la ingeniería de Insyde durante una revisión de seguridad. Este problema se solucionó en: <br /> Kernel 5.3: 05.36.23<br /> Kernel 5.4: 05.44.23<br /> Kernel 5.5: 05.52.23.<br /> El kernel 5.2 no se ve afectado.<br /> CWE-787 Se descubrió un problema en Insyde InsydeH2O con el kernel 5.0 a 5.5. Los ataques DMA al búfer de parámetros que utiliza un controlador SMI de software (usado por el controlador PcdSmmDxe) podrían provocar un ataque de condición de ejecución TOCTOU en el controlador SMI y provocar la corrupción de otros campos ACPI y campos de memoria adyacentes. El ataque requeriría un conocimiento detallado del contenido de la base de datos PCD en la plataforma actual.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insyde:kernel:*:*:*:*:*:*:*:* 5.3 (incluyendo) 5.3.05.36.23 (excluyendo)
cpe:2.3:a:insyde:kernel:*:*:*:*:*:*:*:* 5.4 (incluyendo) 5.4.05.44.23 (excluyendo)
cpe:2.3:a:insyde:kernel:*:*:*:*:*:*:*:* 5.5 (incluyendo) 5.5.05.52.23 (excluyendo)