Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-14944

Опубликовано: 08 апр. 2025
Источник: fstec
CVSS3: 7.2
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость драйверов AcpiS3SaveDxe и ChipsetSvcDxe фреймворка для создания UEFI-прошивок InsydeH2O связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Insyde

Наименование ПО

InsydeH2O

Версия ПО

от 5.2 до 5.29.44 (InsydeH2O)
от 5.3 до 5.38.44 (InsydeH2O)
от 5.4 до 5.46.44 (InsydeH2O)
от 5.5 до 5.54.44 (InsydeH2O)
от 5.6 до 5.61.44 (InsydeH2O)
от 5.7 до 5.70.44 (InsydeH2O)

Тип ПО

Прикладное ПО информационных систем

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.insyde.com/security-pledge/SA-2024015

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Ссылки на источники

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 29%
0.00103
Низкий

7.2 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.4
nvd
10 месяцев назад

An issue was discovered in AcpiS3SaveDxe and ChipsetSvcDxe in Insyde InsydeH2O with kernel 5.2 though 5.7. A potential DXE memory corruption vulnerability has been identified. The root cause is use of a pointer originating from the value of an NVRAM variable as the target of a write operation. This can be leveraged by an attacker to perform arbitrary writes, potentially leading to arbitrary code execution. The issue has been fixed in kernel 5.2, Version 05.29.44; kernel 5.3, Version 05.38.44; kernel 5.4, Version 05.46.44; kernel 5.5, Version 05.54.44; kernel 5.6, Version 05.61.44; and kernel 5.7, Version 05.70.44.

CVSS3: 6.4
github
10 месяцев назад

An issue was discovered in AcpiS3SaveDxe and ChipsetSvcDxe in Insyde InsydeH2O with kernel 5.2 though 5.7. A potential DXE memory corruption vulnerability has been identified. The root cause is use of a pointer originating from the value of an NVRAM variable as the target of a write operation. This can be leveraged by an attacker to perform arbitrary writes, potentially leading to arbitrary code execution. The issue has been fixed in kernel 5.2, Version 05.29.44; kernel 5.3, Version 05.38.44; kernel 5.4, Version 05.46.44; kernel 5.5, Version 05.54.44; kernel 5.6, Version 05.61.44; and kernel 5.7, Version 05.70.44.

EPSS

Процентиль: 29%
0.00103
Низкий

7.2 High

CVSS3

6.8 Medium

CVSS2