In the kernel in Insyde InsydeH2O 5.x, certain SMM drivers did not correctly validate the CommBuffer and CommBufferSize parameters, allowing callers to corrupt either the firmware or the OS memory. The fixed versions for this issue in the AhciBusDxe, IdeBusDxe, NvmExpressDxe, SdHostDriverDxe, and SdMmcDeviceDxe drivers are 05.16.25, 05.26.25, 05.35.25, 05.43.25, and 05.51.25 (for Kernel 5.1 through 5.5).
En el kernel de Insyde InsydeH2O 5.x, algunos controladores SMM no validaban correctamente los parámetros CommBuffer y CommBufferSize, lo que permitía a los llamantes corromper el firmware o la memoria del sistema operativo. Las versiones corregidas para este problema en los controladores AhciBusDxe, IdeBusDxe, NvmExpressDxe, SdHostDriverDxe y SdMcDeviceDxe son 05.16.25, 05.26.25, 05.35.25, 05.43.25 y 05.51.25 (para los núcleos 5.1 a 5.5)
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
| Attack Vector | LOCAL |
|---|---|
| Attack Complexity | LOW |
| Privileges Required | HIGH |
| User Interaction | NONE |
| Scope | UNCHANGED |
| Confidentiality Impact | HIGH |
| Integrity Impact | HIGH |
| Availability Impact | HIGH |
AV:L/AC:L/Au:N/C:C/I:C/A:C
| Access Vector | LOCAL |
|---|---|
| Access Complexity | LOW |
| Authentication | NONE |
| Confidentiality Impact | COMPLETE |
| Integrity Impact | COMPLETE |
| Availability Impact | COMPLETE |
| Source | Type | Description |
|---|---|---|
| [email protected] | Primary |
en
CWE-20
|
| Vendor | Product | Version | Update | Type |
|---|---|---|---|---|
| insyde | insydeh2o | * | <built-in method update of dict object at 0x72efbe6b20c0> | Operating System |
| insyde | insydeh2o | * | <built-in method update of dict object at 0x72f03a95f280> | Operating System |
| insyde | insydeh2o | * | <built-in method update of dict object at 0x72f03a95c880> | Operating System |
| insyde | insydeh2o | * | <built-in method update of dict object at 0x72efbe6b1140> | Operating System |
| insyde | insydeh2o | * | <built-in method update of dict object at 0x72f05a4ec7c0> | Operating System |
| insyde | insydeh2o | * | <built-in method update of dict object at 0x72effec6ed80> | Operating System |
| insyde | insydeh2o | * | <built-in method update of dict object at 0x72f059357240> | Operating System |
| siemens | ruggedcom_apr1808_firmware | - | <built-in method update of dict object at 0x72effec6e680> | Operating System |
| siemens | simatic_field_pg_m5_firmware | - | <built-in method update of dict object at 0x72efbdb0bdc0> | Operating System |
| siemens | simatic_field_pg_m6_firmware | - | <built-in method update of dict object at 0x72effec6c440> | Operating System |
| siemens | simatic_ipc127e_firmware | - | <built-in method update of dict object at 0x72f05a436f00> | Operating System |
| siemens | simatic_ipc227g_firmware | - | <built-in method update of dict object at 0x72f03a95d5c0> | Operating System |
| siemens | simatic_ipc277g_firmware | - | <built-in method update of dict object at 0x72f07831b5c0> | Operating System |
| siemens | simatic_ipc327g_firmware | - | <built-in method update of dict object at 0x72f05a4eed00> | Operating System |
| siemens | simatic_ipc377g_firmware | - | <built-in method update of dict object at 0x72f03a95e3c0> | Operating System |
| siemens | simatic_ipc427e_firmware | - | <built-in method update of dict object at 0x72f03a95df80> | Operating System |
| siemens | simatic_ipc477e_firmware | - | <built-in method update of dict object at 0x72f03a95e1c0> | Operating System |
| siemens | simatic_ipc477e_pro_firmware | - | <built-in method update of dict object at 0x72efbdb0a0c0> | Operating System |
| siemens | simatic_ipc627e_firmware | - | <built-in method update of dict object at 0x72f059357680> | Operating System |
| siemens | simatic_ipc647e_firmware | - | <built-in method update of dict object at 0x72f08066ef40> | Operating System |
| siemens | simatic_ipc677e_firmware | - | <built-in method update of dict object at 0x72f05a450040> | Operating System |
| siemens | simatic_ipc847e_firmware | - | <built-in method update of dict object at 0x72f03a95cac0> | Operating System |
| siemens | simatic_itp1000_firmware | - | <built-in method update of dict object at 0x72f0781ff1c0> | Operating System |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:insyde:insydeh2o:*:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:insyde:insydeh2o:*:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:insyde:insydeh2o:*:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:insyde:insydeh2o:*:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:insyde:insydeh2o:*:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:insyde:insydeh2o:*:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:insyde:insydeh2o:*:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:ruggedcom_apr1808_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:ruggedcom_apr1808:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_field_pg_m5_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_field_pg_m5:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_field_pg_m6_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_field_pg_m6:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc127e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc127e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc227g_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc227g:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc277g_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc277g:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc327g_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc327g:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc377g_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc377g:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc427e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc427e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc477e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc477e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc477e_pro_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc477e_pro:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc627e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc627e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc647e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc647e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc677e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc677e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc847e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc847e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_itp1000_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_itp1000:-:*:*:*:*:*:*:* |