Ad

CVE-2021-43613

MEDIUM CVSS 3.1: 6,5 EPSS 0.11%
Обновлено 3 сентября 2026
SysPasswordDxe
Параметр Значение
CVSS 6,5 (MEDIUM)
Тип уязвимости CWE-732 (Неправильное назначение разрешений)
Поставщик SysPasswordDxe
Публичный эксплойт Нет

Проблема была обнаружена в SysPasswordDxe в Insyde InsydeH2O. Хэши паролей пользователей и администраторов отображаются в переменных UEFI во время выполнения, что приводит к повышению привилегий.

Показать оригинальное описание (EN)

An issue was discovered in SysPasswordDxe in Insyde InsydeH2O. User and administrator password hashes are exposed in runtime UEFI variables, leading to escalation of privilege

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Низкие
Нужны базовые права
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Высокое
Полная модификация данных
Доступность
Нет
Нет нарушения работы

Строка CVSS v3.1