CVE-2025-7029
SMM में अनचेक किए गए OcHeader बफर के माध्यम से प्लेटफ़ॉर्म कॉन्फ़िगरेशन हैंडलर में मनमाना राइट
- प्रकाशित
- 11 जुल॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 18.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सॉफ़्टवेयर SMI हैंडलर (SwSmiInputValue 0xB2) में एक भेद्यता स्थानीय हमलावर को RBX रजिस्टर को नियंत्रित करने की अनुमति देती है, जिसका उपयोग पावर और थर्मल कॉन्फ़िगरेशन लॉजिक में पारित पॉइंटर्स (OcHeader, OcData) प्राप्त करने के लिए किया जाता है। OcSetup NVRAM मानों के आधार पर कई संरचित मेमोरी राइट्स करने से पहले इन बफ़र्स को मान्य नहीं किया जाता है, जिससे मनमाना SMRAM भ्रष्टाचार और संभावित SMM विशेषाधिकार वृद्धि सक्षम होती है।
स्रोत
1- uefi_bootkit_softlandingअनुसंधान
पहला सार्वजनिक विश्लेषण SoftLanding UEFI बूटकिट: Ring -2 इम्प्लांट, CVE-2025-7029, 240+ Gigabyte बोर्ड, GPU AI चोरी-छिपाव, दोहरा C2। YARA + Sigma + Suricata शामिल।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।