Insyde InsydeH2O是中国台湾系微(Insyde)公司的一个C语言源,它实现了新技术“EFI/UEFI”规范,旨在取代传统的BIOS(基本输入/输出系统)。 Insyde InsydeH2O存在内存损坏漏洞,该漏洞源于内核中某些SMM驱动程序未正确验证CommBuffer和CommBufferSize参数,从而导致调用程序损坏固件或操作系统内存,攻击者可利用该漏洞通过损坏系统造成拒绝服务。
Insyde InsydeH2O是中国台湾系微(Insyde)公司的一个C语言源,它实现了新技术“EFI/UEFI”规范,旨在取代传统的BIOS(基本输入/输出系统)。 Insyde InsydeH2O存在内存损坏漏洞,该漏洞源于内核中某些SMM驱动程序未正确验证CommBuffer和CommBufferSize参数,从而导致调用程序损坏固件或操作系统内存,攻击者可利用该漏洞通过损坏系统造成拒绝服务。