CVE-2021-26943
BIOS UX360CA até a versão 303 em laptops ASUS permite que um atacante (com privilégio de anel 0) sobrescreva locais de memória física quase arbitrários,...
- Publicado
- 31 de mar. de 2021
- Atualizado
- 3 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 5 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 58,8%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
# BIOS UX360CA até a versão 303 em laptops ASUS permite que um atacante (com privilégio de anel 0) sobrescreva locais de memória física quase arbitrários, incluindo SMRAM, e execute código arbitrário no SMM (problema 3 de 3).
Fontes
1- SmmExploitExploit
O relatório e o exploit do CVE-2021-26943, a vulnerabilidade de escalonamento de privilégios local de kernel para SMM no ASUS UX360CA BIOS versão 303.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.