Ad

CVE-2026-9805

LOW CVSS 3.1: 2,7 EPSS 0.12%
Обновлено 31 августа 2026
Insyde Software
Параметр Значение
CVSS 2,7 (LOW)
Тип уязвимости CWE-787 (Запись за пределами буфера)
Поставщик Insyde Software
Публичный эксплойт Нет

Обработчик команды SMM IHISI, FMTSWriteUseIntelLib, для команды FMTS 0x32 читает и записывает данные без проверки размера буфера и может вызвать переполнение буфера.

Показать оригинальное описание (EN)

SMM IHISI command handler, FMTSWriteUseIntelLib, for FMTS command 0x32, read and write data without checking buffer size and could cause buffer overflow.

Характеристики атаки

Способ атаки
Физический
Нужен физический доступ
Сложность
Высокая
Сложно эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Низкое
Частичная модификация данных
Доступность
Низкое
Частичное нарушение работы

Строка CVSS v3.1

Уязвимые продукты

insyde software:insydeh2o