Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-39283

Опубликовано: 02 нояб. 2023
Источник: nvd
CVSS3: 7.8
EPSS Низкий

Описание

An SMM memory corruption vulnerability in the SMM driver (SMRAM write) in CsmInt10HookSmm in Insyde InsydeH2O with kernel 5.0 through 5.5 allows attackers to send arbitrary data to SMM which could lead to privilege escalation.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:*
Версия от 5.0 (включая) до 5.5 (включая)
cpe:2.3:a:insyde:insydeh2o:5.5.05.53.22:*:*:*:*:*:*:*
cpe:2.3:a:insyde:insydeh2o:5.6:*:*:*:*:*:*:*
cpe:2.3:a:insyde:insydeh2o:5.6.05.60.22:*:*:*:*:*:*:*

EPSS

Процентиль: 27%
0.00098
Низкий

7.8 High

CVSS3

Дефекты

CWE-787

Связанные уязвимости

CVSS3: 7.8
github
больше 2 лет назад

An SMM memory corruption vulnerability in the SMM driver (SMRAM write) in CsmInt10HookSmm in Insyde InsydeH2O with kernel 5.0 through 5.5 allows attackers to send arbitrary data to SMM which could lead to privilege escalation.

EPSS

Процентиль: 27%
0.00098
Низкий

7.8 High

CVSS3

Дефекты

CWE-787