A vulnerability exists in System Management Interrupt (SWSMI) handler of InsydeH2O UEFI Firmware code located in SWSMI handler that dereferences gRT (EFI_RUNTIME_SERVICES) pointer to call a GetVariable service, which is located outside of SMRAM. This can result in code execution in SMM (escalating privilege from ring 0 to ring -2).
Se presenta una vulnerabilidad en el manejador de Interrupciones de administración del Sistema (SWSMI) del código del Firmware UEFI de InsydeH2O ubicado en el manejador SWSMI que desreferencia el puntero gRT (EFI_RUNTIME_SERVICES) para llamar a un servicio GetVariable, que es encontrado fuera de la SMRAM. Esto puede resultar en una ejecución de código en SMM (escalando el privilegio del anillo 0 al anillo -2)
CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:H/A:H
| Attack Vector | LOCAL |
|---|---|
| Attack Complexity | HIGH |
| Privileges Required | HIGH |
| User Interaction | NONE |
| Scope | CHANGED |
| Confidentiality Impact | HIGH |
| Integrity Impact | HIGH |
| Availability Impact | HIGH |
AV:L/AC:M/Au:N/C:C/I:C/A:C
| Access Vector | LOCAL |
|---|---|
| Access Complexity | MEDIUM |
| Authentication | NONE |
| Confidentiality Impact | COMPLETE |
| Integrity Impact | COMPLETE |
| Availability Impact | COMPLETE |
| Source | Type | Description |
|---|---|---|
| [email protected] | Primary |
en
NVD-CWE-noinfo
|
| Vendor | Product | Version | Update | Type |
|---|---|---|---|---|
| insyde | insydeh2o | 5.12.09.0074 | <built-in method update of dict object at 0x72f080107840> | Application |
| insyde | insydeh2o | 5.23.04.0045 | <built-in method update of dict object at 0x72f03a95eb40> | Application |
| insyde | insydeh2o | 5.23.45.0023 | <built-in method update of dict object at 0x72f059355bc0> | Application |
| insyde | insydeh2o | 5.33.15.0034 | <built-in method update of dict object at 0x72effec6e140> | Application |
| insyde | insydeh2o | 5.34.03.0029 | <built-in method update of dict object at 0x72f0781fd640> | Application |
| insyde | insydeh2o | 5.42.03.0010 | <built-in method update of dict object at 0x72f0781fe000> | Application |
| siemens | ruggedcom_ape1808_firmware | - | <built-in method update of dict object at 0x72f059356200> | Operating System |
| siemens | simatic_field_pg_m6_firmware | - | <built-in method update of dict object at 0x72f059354b00> | Operating System |
| siemens | simatic_ipc127e_firmware | - | <built-in method update of dict object at 0x72f059357400> | Operating System |
| siemens | simatic_ipc227g_firmware | - | <built-in method update of dict object at 0x72f0781fe380> | Operating System |
| siemens | simatic_ipc277g_firmware | - | <built-in method update of dict object at 0x72f059357a80> | Operating System |
| siemens | simatic_itp1000_firmware | - | <built-in method update of dict object at 0x72f03a95c080> | Operating System |
| siemens | simatic_ipc477e_pro_firmware | - | <built-in method update of dict object at 0x72efbe6b3440> | Operating System |
| siemens | simatic_ipc627e_firmware | - | <built-in method update of dict object at 0x72f059356d80> | Operating System |
| siemens | simatic_ipc647e_firmware | - | <built-in method update of dict object at 0x72f05a703bc0> | Operating System |
| siemens | simatic_ipc677e_firmware | - | <built-in method update of dict object at 0x72efbe6b3780> | Operating System |
| siemens | simatic_ipc847e_firmware | - | <built-in method update of dict object at 0x72f0781fca00> | Operating System |
| siemens | simatic_ipc327g_firmware | - | <built-in method update of dict object at 0x72f059356940> | Operating System |
| siemens | simatic_ipc377g_firmware | - | <built-in method update of dict object at 0x72f059357bc0> | Operating System |
| siemens | simatic_ipc427e_firmware | - | <built-in method update of dict object at 0x72f0803e01c0> | Operating System |
| siemens | simatic_ipc477e_firmware | - | <built-in method update of dict object at 0x72efbe6b1540> | Operating System |
| siemens | simatic_field_pg_m5_firmware | - | <built-in method update of dict object at 0x72f03a95f200> | Operating System |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:a:insyde:insydeh2o:5.12.09.0074:*:*:*:*:*:*:* |
| Yes | cpe:2.3:a:insyde:insydeh2o:5.23.04.0045:*:*:*:*:*:*:* |
| Yes | cpe:2.3:a:insyde:insydeh2o:5.23.45.0023:*:*:*:*:*:*:* |
| Yes | cpe:2.3:a:insyde:insydeh2o:5.33.15.0034:*:*:*:*:*:*:* |
| Yes | cpe:2.3:a:insyde:insydeh2o:5.34.03.0029:*:*:*:*:*:*:* |
| Yes | cpe:2.3:a:insyde:insydeh2o:5.42.03.0010:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:ruggedcom_ape1808_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:ruggedcom_ape1808:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_field_pg_m6_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_field_pg_m6:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc127e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc127e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc227g_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc227g:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc277g_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc277g:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_itp1000_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_itp1000:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc477e_pro_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc477e_pro:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc627e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc627e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc647e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc647e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc677e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc677e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc847e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc847e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc327g_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc327g:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc377g_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc377g:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc427e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc427e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_ipc477e_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_ipc477e:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| Yes | cpe:2.3:o:siemens:simatic_field_pg_m5_firmware:-:*:*:*:*:*:*:* |
| Vulnerable | CPE |
|---|---|
| No | cpe:2.3:h:siemens:simatic_field_pg_m5:-:*:*:*:*:*:*:* |