# N/A
## 概述
在Insyde InsydeH2O的多个内核版本中发现了一个问题。由于VariableRuntimeDxe驱动中的SmmUpdateVariablePropertySmi()函数使用StrCmp()来比较变量名,这可能导致缓冲区溢读。
## 影响版本
- 内核5.2版本早于05.29.50
- 内核5.3版本早于05.38.50
- 内核5.4版本早于05.46.50
- 内核5.5版本早于05.54.50
- 内核5.6版本早于05.61.50
- 内核5.7版本早于05.70.50
## 细节
SmmUpdateVariablePropertySmi()是一个SMM回调函数,它在VariableRuntimeDxe驱动中使用StrCmp()来比较变量名。这种操作可能导致缓冲区溢出读取。
## 影响
由于缓冲区溢出读取,攻击者可能利用此漏洞执行非授权的读操作,从而导致信息泄露或其他安全风险。
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Security Pledge - Insyde Software -- 🔗来源链接
标签: