Insyde InsydeH2O是中国台... CVE-2020-5953 CNVD-2022-10288

6.9 AV AC AU C I A
发布: 2022-02-03
修订: 2024-11-21

Insyde InsydeH2O是中国台湾系微(Insyde)公司的一个C语言源,它实现了新技术“EFI/UEFI”规范,旨在取代传统的BIOS(基本输入/输出系统)。 Insyde InsydeH2O存在安全漏洞,该漏洞源于位于SWSMI处理程序中的InsydeH2O UEFI固件代码的系统管理中断(SWSMI)处理程序取消引用gRT(EFI_RUNTIME_SERVICES)指针以调用位于SMRAM之外的GetVariable服务。目前没有详细漏洞细节提供。

0%
暂无可用Exp或PoC
当前有38条受影响产品信息