8.8

CVE-2022-29277

Incorrect pointer checks within the the FwBlockServiceSmm driver can allow arbitrary RAM modifications During review of the FwBlockServiceSmm driver, certain instances of SpiAccessLib could be tricked into writing 0xff to arbitrary system and SMRAM addresses. Fixed in: INTEL Purley-R: 05.21.51.0048 Whitley: 05.42.23.0066 Cedar Island: 05.42.11.0021 Eagle Stream: 05.44.25.0052 Greenlow/Greenlow-R(skylake/kabylake): Trunk Mehlow/Mehlow-R (CoffeeLake-S): Trunk Tatlow (RKL-S): Trunk Denverton: 05.10.12.0042 Snow Ridge: Trunk Graneville DE: 05.05.15.0038 Grangeville DE NS: 05.27.26.0023 Bakerville: 05.21.51.0026 Idaville: 05.44.27.0030 Whiskey Lake: Trunk Comet Lake-S: Trunk Tiger Lake H/UP3: 05.43.12.0052 Alder Lake: 05.44.23.0047 Gemini Lake: Not Affected Apollo Lake: Not Affected Elkhart Lake: 05.44.30.0018 AMD ROME: trunk MILAN: 05.36.10.0017 GENOA: 05.52.25.0006 Snowy Owl: Trunk R1000: 05.32.50.0018 R2000: 05.44.30.0005 V2000: Trunk V3000: 05.44.30.0007 Ryzen 5000: 05.44.30.0004 Embedded ROME: Trunk Embedded MILAN: Trunk Hygon Hygon #1/#2: 05.36.26.0016 Hygon #3: 05.44.26.0007 https://www.insyde.com/security-pledge/SA-2022060
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Amd ≫ Genoa Firmware Version < 05.52.25.0006
   Amd ≫ Genoa Version -
Amd ≫ Hygon 1 Firmware Version < 05.36.26.0016
   Amd ≫ Hygon 1 Version -
Amd ≫ Hygon 2 Firmware Version < 05.36.26.0016
   Amd ≫ Hygon 2 Version -
Amd ≫ Hygon 3 Firmware Version < 05.44.26.0007
   Amd ≫ Hygon 3 Version -
Amd ≫ Milan Firmware Version < 05.36.10.0017
   Amd ≫ Milan Version -
Amd ≫ Milan Firmware SwEdition embedded Version < 05.36.26.0016
   Amd ≫ Milan Version - SwEdition embedded
Amd ≫ Rome Firmware Version < 05.36.10.0017
   Amd ≫ Rome Version -
Amd ≫ Rome Firmware SwEdition embedded Version < 05.36.26.0016
   Amd ≫ Rome Version - SwEdition embedded
Amd ≫ Ryzen 5300g Firmware Version < 05.44.30.0004
   Amd ≫ Ryzen 5300g Version -
Amd ≫ Ryzen 5300ge Firmware Version < 05.44.30.0004
   Amd ≫ Ryzen 5300ge Version -
Amd ≫ Ryzen 5600g Firmware Version < 05.44.30.0004
   Amd ≫ Ryzen 5600g Version -
Amd ≫ Ryzen 5600ge Firmware Version < 05.44.30.0004
   Amd ≫ Ryzen 5600ge Version -
Amd ≫ Ryzen 5600x Firmware Version < 05.44.30.0004
   Amd ≫ Ryzen 5600x Version -
Amd ≫ Ryzen 5700g Firmware Version < 05.44.30.0004
   Amd ≫ Ryzen 5700g Version -
Amd ≫ Ryzen 5700ge Firmware Version < 05.44.30.0004
   Amd ≫ Ryzen 5700ge Version -
Amd ≫ Ryzen 5800x Firmware Version < 05.44.30.0004
   Amd ≫ Ryzen 5800x Version -
Amd ≫ Ryzen 5800x3d Firmware Version < 05.44.30.0004
   Amd ≫ Ryzen 5800x3d Version -
Amd ≫ Ryzen 5900x Firmware Version < 05.44.30.0004
   Amd ≫ Ryzen 5900x Version -
Amd ≫ Ryzen 5950x Firmware Version < 05.44.30.0004
   Amd ≫ Ryzen 5950x Version -
Amd ≫ Snowy Owl R1000 Firmware Version < 05.32.50.0018
   Amd ≫ Snowy Owl R1000 Version -
Amd ≫ Snowy Owl R2000 Firmware Version < 05.44.30.0005
   Amd ≫ Snowy Owl R2000 Version -
Amd ≫ Snowy Owl V2000 Firmware Version < 05.44.30.0007
   Amd ≫ Snowy Owl V2000 Version -
Amd ≫ Snowy Owl V3000 Firmware Version < 05.44.30.0007
   Amd ≫ Snowy Owl V3000 Version -
Intel ≫ Alder Lake Firmware Version < 05.44.23.0047
   Intel ≫ Alder Lake Version -
Intel ≫ Bakerville Firmware Version < 05.21.51.0026
   Intel ≫ Bakerville Version -
Intel ≫ Cedar Island Firmware Version < 05.42.11.0021
   Intel ≫ Cedar Island Version -
Intel ≫ Idaville Firmware Version < 05.43.12.0052
   Intel ≫ Idaville Version -
Intel ≫ Comet Lake-s Firmware Version < 05.43.12.0052
   Intel ≫ Comet Lake-s Version -
Intel ≫ Whiskey Lake Firmware Version < 05.43.12.0052
   Intel ≫ Whiskey Lake Version -
Intel ≫ Denverton Firmware Version < 05.10.12.0042
   Intel ≫ Denverton Version -
Intel ≫ Eagle Stream Firmware Version < 05.44.25.0052
   Intel ≫ Eagle Stream Version -
Intel ≫ Grangeville De Ns Firmware Version < 05.27.26.0023
   Intel ≫ Grangeville De Ns Version -
Intel ≫ Granville De Firmware Version < 05.05.15.0038
   Intel ≫ Granville De Version -
Intel ≫ Greenlow Firmware Version < 05.10.12.0042
   Intel ≫ Greenlow Version -
Intel ≫ Greenlow-r Firmware Version < 05.10.12.0042
   Intel ≫ Greenlow-r Version -
Intel ≫ Mehlow Firmware Version < 05.10.12.0042
   Intel ≫ Mehlow Version -
Intel ≫ Mehlow-r Firmware Version < 05.10.12.0042
   Intel ≫ Mehlow-r Version -
Intel ≫ Tatlow Firmware Version < 05.10.12.0042
   Intel ≫ Tatlow Version -
Intel ≫ Purley-r Firmware Version < 05.21.51.0048
   Intel ≫ Purley-r Version -
Intel ≫ Whitley Firmware Version < 05.42.23.0066
   Intel ≫ Whitley Version -
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.2% 0.094
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 8.8 2 6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CISA-ADP 8.8 2 6
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
CWE-787 Out-of-bounds Write

The product writes data past the end, or before the beginning, of the intended buffer.

https://www.insyde.com/security-pledge
Vendor Advisory
https://www.insyde.com/security-pledge/SA-2022060
Vendor Advisory