Aller au contenu

Fiche vulnérabilité

CVE-2021-42060 : faille élevée insyde insydeh2o (CVSS 8.2)

Description

An issue was discovered in Insyde InsydeH2O Kernel 5.0 through 05.08.41, Kernel 5.1 through 05.16.41, Kernel 5.2 before 05.23.22, and Kernel 5.3 before 05.32.22. An Int15ServiceSmm SMM callout vulnerability allows an attacker to hijack execution flow of code running in System Management Mode. Exploiting this issue could lead to escalating privileges to SMM.

En bref

Sévérité
Élevée (CVSS 8.2)
Vecteur CVSS
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
3 févr. 2022
Dernière mise à jour
11 août 2026

Produits concernés

  • insyde insydeh2o

Références

Rechercher une autre vulnérabilité dans la base CVE