CVE-2021-26943
Le BIOS UX360CA jusqu'à la version 303 sur les ordinateurs portables ASUS permet à un attaquant (disposant du privilège ring 0) d'écraser des emplacements...
- Publié
- 31 mars 2021
- Mise à jour
- 3 août 2024
- Attribution de CNA
- mitre
- Preuve observée
- 5 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 58,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Le BIOS UX360CA jusqu'à la version 303 sur les ordinateurs portables ASUS permet à un attaquant (disposant du privilège ring 0) d'écraser des emplacements de mémoire physique presque arbitraires, y compris la SMRAM, et d'exécuter du code arbitraire dans le SMM (problème 3 sur 3).
Sources
1- SmmExploitExploit
Le rapport et l'exploit de CVE-2021-26943, la vulnérabilité locale d'élévation de privilèges du noyau vers SMM dans le BIOS version 303 de l'ASUS UX360CA.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.