Aller au contenu

Fiche vulnérabilité

CVE-2023-39281 : faille critique insyde insydeh2o (CVSS 9.8)

Description

A stack buffer overflow vulnerability discovered in AsfSecureBootDxe in Insyde InsydeH2O with kernel 5.0 through 5.5 allows attackers to run arbitrary code execution during the DXE phase.

En bref

Sévérité
Critique (CVSS 9.8)
Vecteur CVSS
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Exploitation active
Non signalée par la CISA
Publication
1 nov. 2023
Dernière mise à jour
17 juin 2026

Produits concernés

  • insyde insydeh2o

Références

Rechercher une autre vulnérabilité dans la base CVE