CVE-2021-42059
https://notcve.org/view.php?id=CVE-2021-42059
An issue was discovered in Insyde InsydeH2O Kernel 5.0 before 05.08.41, Kernel 5.1 before 05.16.41, Kernel 5.2 before 05.26.41, Kernel 5.3 before 05.35.41, and Kernel 5.4 before 05.42.20. A stack-based buffer overflow leads toarbitrary code execution in UEFI DisplayTypeDxe DXE driver. Se ha descubierto un problema en el Kernel versión 5.0 de InsydeH2O antes de 05.08.41, el Kernel versión 5.1 antes de 05.16.41, el Kernel versión 5.2 antes de 05.26.41, el Kernel versión 5.3 antes de 05.35.41 y el Kernel versión 5.4 antes de 05.42.20. Un desbordamiento del búfer basado en la pila conduce a la ejecución de código arbitrario en el controlador UEFI DisplayTypeDxe DXE • https://cert-portal.siemens.com/productcert/pdf/ssa-306654.pdf https://security.netapp.com/advisory/ntap-20220216-0008 https://www.insyde.com/security-pledge https://www.insyde.com/security-pledge/SA-2022006 • CWE-787: Out-of-bounds Write •
CVE-2021-43615
https://notcve.org/view.php?id=CVE-2021-43615
An issue was discovered in HddPassword in Insyde InsydeH2O with kernel 5.1 before 05.16.23, 5.2 before 05.26.23, 5.3 before 05.35.23, 5.4 before 05.43.22, and 5.5 before 05.51.22. An SMM memory corruption vulnerability allows an attacker to write fixed or predictable data to SMRAM. Exploiting this issue could lead to escalating privileges to SMM. Se ha descubierto un problema en HddPassword en InsydeH2O con el kernel versión 5.1 antes de 05.16.23, versión 5.2 antes de 05.26.23, versión 5.3 antes de 05.35.23, versión 5.4 antes de 05.43.22 y versión 5.5 antes de 05.51.22. Una vulnerabilidad de corrupción de memoria de SMM permite a un atacante escribir datos fijos o predecibles en la SMRAM. • https://cert-portal.siemens.com/productcert/pdf/ssa-306654.pdf https://security.netapp.com/advisory/ntap-20220216-0010 https://www.insyde.com/security-pledge https://www.insyde.com/security-pledge/SA-2022013 • CWE-787: Out-of-bounds Write •
CVE-2021-41841
https://notcve.org/view.php?id=CVE-2021-41841
An issue was discovered in AhciBusDxe in the kernel 5.0 through 5.5 in Insyde InsydeH2O. There is an SMM callout that allows an attacker to access the System Management Mode and execute arbitrary code. This occurs because of Inclusion of Functionality from an Untrusted Control Sphere. Se ha descubierto un problema en AhciBusDxe en el kernel versión 5.0 hasta la 5.5 de InsydeH2O. Hay una llamada SMM que permite a un atacante acceder al Modo de Gestión del Sistema y ejecutar código arbitrario. • https://cert-portal.siemens.com/productcert/pdf/ssa-306654.pdf https://security.netapp.com/advisory/ntap-20220217-0012 https://www.insyde.com/security-pledge https://www.insyde.com/security-pledge/SA-2022019 • CWE-829: Inclusion of Functionality from Untrusted Control Sphere •
CVE-2022-24069
https://notcve.org/view.php?id=CVE-2022-24069
An issue was discovered in AhciBusDxe in Insyde InsydeH2O with kernel 5.0 before 05.08.41, 5.1 before 05.16.29, 5.2 before 05.26.29, 5.3 before 05.35.29, 5.4 before 05.43.29, and 5.5 before 05.51.29. An SMM callout vulnerability allows an attacker to hijack the execution flow of code running in System Management Mode. Exploiting this issue could lead to escalating privileges to SMM. Se ha detectado un problema en AhciBusDxe en InsydeH2O con el kernel versión 5.0 anteriores a 05.08.41, versiones 5.1 anteriores a 05.16.29, versiones 5.2 anteriores a 05.26.29, versiones 5.3 anteriores a 05.35.29, versiones 5.4 anteriores a 05.43.29 y versiones 5.5 anteriores a 05.51.29. Una vulnerabilidad en la llamada SMM permite a un atacante secuestrar el flujo de ejecución del código que es ejecutado en el modo de administración del sistema. • https://cert-portal.siemens.com/productcert/pdf/ssa-306654.pdf https://security.netapp.com/advisory/ntap-20220216-0002 https://www.insyde.com/security-pledge •
CVE-2021-43522
https://notcve.org/view.php?id=CVE-2021-43522
An issue was discovered in Insyde InsydeH2O with kernel 5.1 through 2021-11-08, 5.2 through 2021-11-08, and 5.3 through 2021-11-08. A StorageSecurityCommandDxe SMM memory corruption vulnerability allows an attacker to write fixed or predictable data to SMRAM. Exploiting this issue could lead to escalating privileges to SMM. Se ha detectado un problema en InsydeH2O con el kernel versión 5.1 hasta 08-11-2021, versión 5.2 hasta 08-11-2021 y versión 5.3 hasta 08-11-2021. Una vulnerabilidad de corrupción de memoria de StorageSecurityCommandDxe SMM permite a un atacante escribir datos fijos o predecibles en la SMRAM. • https://cert-portal.siemens.com/productcert/pdf/ssa-306654.pdf https://security.netapp.com/advisory/ntap-20220216-0003 https://www.insyde.com/security-pledge • CWE-787: Out-of-bounds Write •