Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Insyde InsydeH2O (CVE-2023-34195)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2023
Última modificación:
25/09/2024

Descripción

Se descubrió un problema en SystemFirmwareManagementRuntimeDxe en Insyde InsydeH2O con kernel 5.0 a 5.5. La implementación del método GetImage recupera el valor de una variable de tiempo de ejecución denominada GetImageProgress y luego usa este valor como puntero de función. Esta variable es eliminada por el mismo módulo cerca del final de la función. Al configurar esta variable UEFI desde el sistema operativo para que apunte a un código personalizado, un atacante podría lograr la ejecución de código arbitrario en la fase DXE, antes de que se establezcan varios bloqueos de chipset.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.2 (incluyendo) 5.2.05.28.22 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.3 (incluyendo) 5.3.05.37.22 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.4 (incluyendo) 5.4.05.45.22 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.5 (incluyendo) 5.5.05.53.22 (excluyendo)
cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* 5.6 (incluyendo) 5.6.05.60.22 (excluyendo)