CVE-2025-7029
كتابة عشوائية في SMM عبر مخزن OcHeader غير المُتحقق منه في معالج تكوين المنصة
- تم النشر
- 11/07/2025
- محدث
- 26/02/2026
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 18.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرة في معالج Software SMI (SwSmiInputValue 0xB2) تسمح لمهاجم محلي بالتحكم في سجل RBX، الذي يُستخدم لاشتقاق المؤشرات (OcHeader, OcData) التي تُمرَّر إلى منطق تكوين الطاقة والحرارة. لا يتم التحقق من صحة هذه المخازن المؤقتة قبل تنفيذ عمليات كتابة ذاكرة منظمة متعددة بناءً على قيم OcSetup NVRAM، مما يتيح إفساد ذاكرة SMRAM بشكل تعسفي واحتمال تصعيد الامتيازات في وضع SMM.
المصادر
1أول تحليل عام لبرنامج SoftLanding UEFI bootkit: زرع على مستوى Ring -2، CVE-2025-7029، أكثر من 240 لوحة Gigabyte، مراوغة ذكاء اصطناعي عبر GPU، وC2 مزدوج. يتضمن YARA + Sigma + Suricata.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.