Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en InsydeH2O (CVE-2022-35408)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/09/2022
Última modificación:
27/05/2025

Descripción

Se ha detectado un problema en InsydeH2O con el kernel versiones 5.0 hasta 5.5. Una vulnerabilidad de llamada de SMM en el controlador de SMM en UsbLegacyControlSmm conlleva a una posible ejecución de código arbitrario en SMM y una escalada de privilegios. Un atacante podría sobrescribir los punteros de las funciones en la tabla EFI_BOOT_SERVICES antes de que sea desencadenado el manejador USB SMI. (Esto no es explotable desde el código que es ejecutado en el sistema operativo)

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.1 (incluyendo) 5.17.38 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.2 (incluyendo) 05.27.28 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.3 (incluyendo) 05.36.28 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.4 (incluyendo) 05.44.28 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.5 (incluyendo) 05.52.28 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.0 (incluyendo) 05.09.38 (excluyendo)