CVE-2025-7029
SMM Écriture Arbitraire via Tampon OcHeader Non Vérifié dans le Gestionnaire de Configuration de la Plateforme
- Publié
- 11 juil. 2025
- Mise à jour
- 26 févr. 2026
- Attribution de CNA
- certcc
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 18,3 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une vulnérabilité dans le gestionnaire SMI logiciel (SwSmiInputValue 0xB2) permet à un attaquant local de contrôler le registre RBX, qui est utilisé pour dériver des pointeurs (OcHeader, OcData) transmis à la logique de configuration thermique et d'alimentation. Ces tampons ne sont pas validés avant d'effectuer plusieurs écritures mémoire structurées basées sur les valeurs NVRAM OcSetup, permettant une corruption arbitraire de la SMRAM et une potentielle élévation de privilèges SMM.
Sources
1- uefi_bootkit_softlandingRecherche
Première analyse publique du bootkit UEFI SoftLanding : implant Ring -2, CVE-2025-7029, plus de 240 cartes Gigabyte, évasion IA par GPU, double C2. YARA + Sigma + Suricata inclus.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.