Vulnerabilidad en Insyde InsydeH2O (CVE-2023-34195)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/09/2023
Última modificación:
25/09/2024
Descripción
Se descubrió un problema en SystemFirmwareManagementRuntimeDxe en Insyde InsydeH2O con kernel 5.0 a 5.5. La implementación del método GetImage recupera el valor de una variable de tiempo de ejecución denominada GetImageProgress y luego usa este valor como puntero de función. Esta variable es eliminada por el mismo módulo cerca del final de la función. Al configurar esta variable UEFI desde el sistema operativo para que apunte a un código personalizado, un atacante podría lograr la ejecución de código arbitrario en la fase DXE, antes de que se establezcan varios bloqueos de chipset.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.2 (incluyendo) | 5.2.05.28.22 (excluyendo) |
| cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.3 (incluyendo) | 5.3.05.37.22 (excluyendo) |
| cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.4 (incluyendo) | 5.4.05.45.22 (excluyendo) |
| cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.5 (incluyendo) | 5.5.05.53.22 (excluyendo) |
| cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:* | 5.6 (incluyendo) | 5.6.05.60.22 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página



