CVE-2021-45969

An issue was discovered in AhciBusDxe in Insyde InsydeH2O with kernel 5.1 before 05.16.25, 5.2 before 05.26.25, 5.3 before 05.35.25, 5.4 before 05.43.25, and 5.5 before 05.51.25. A vulnerability exists in the SMM (System Management Mode) branch that registers a SWSMI handler that does not sufficiently check or validate the allocated buffer pointer (the CommBuffer+8 location).
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
8.2 HIGH
LOCAL
LOW
HIGH
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Base Score
CVSS 3.x
EPSS Score
Percentile: 20.01%
Affected Products (NVD)
VendorProductVersion
insydeinsydeh2o
5.1 ≤
𝑥
< 5.16.25
insydeinsydeh2o
5.2 ≤
𝑥
< 5.26.25
insydeinsydeh2o
5.3 ≤
𝑥
< 5.35.25
insydeinsydeh2o
5.4 ≤
𝑥
< 5.43.25
insydeinsydeh2o
5.5 ≤
𝑥
< 05.51.25
𝑥
= Vulnerable software versions
Early Detection
Affected products identified ahead of NVD analysis through intelligence sources.
VendorProductVersionSource
SiemensRUGGEDCOM APE1808 - BIOS
𝑥
< V1.0.202N
ADP
SiemensSIMATIC Field PG M5
𝑥
< V22.01.10
ADP
SiemensSIMATIC Field PG M6
𝑥
< V26.01.13
ADP
SiemensSIMATIC IPC127E
𝑥
< V27.01.09
ADP
SiemensSIMATIC IPC227G
𝑥
< V28.01.04
ADP
SiemensSIMATIC IPC277G
𝑥
< V28.01.04
ADP
SiemensSIMATIC IPC277G PRO
𝑥
< V28.01.04
ADP
SiemensSIMATIC IPC327G
𝑥
< V28.01.04
ADP
SiemensSIMATIC IPC377G
𝑥
< V28.01.04
ADP
SiemensSIMATIC IPC427E
𝑥
< V21.01.17
ADP
SiemensSIMATIC IPC477E
𝑥
< V21.01.17
ADP
SiemensSIMATIC IPC477E PRO
𝑥
< V21.01.17
ADP
SiemensSIMATIC IPC627E
𝑥
< V25.02.12
ADP
SiemensSIMATIC IPC647E
𝑥
< V25.02.12
ADP
SiemensSIMATIC IPC677E
𝑥
< V25.02.12
ADP
SiemensSIMATIC IPC847E
𝑥
< V25.02.12
ADP
SiemensSIMATIC ITP1000
𝑥
< V23.01.10
ADP
SiemensSIPLUS IPC427E
𝑥
< V21.01.17
ADP