КиберосноваSGRC
BDU:2025-07345
Средний

BDU:2025-07345: Уязвимость компонента IhisiServiceSmm фреймворка для создания UEFI-прошивок InsydeH2O, позволяющая нарушителю повысить свои привилегии

CVSS v36.1
CVSS v24.4

Детали уязвимости BDU:2025-07345

Описание

Уязвимость компонента IhisiServiceSmm фреймворка для создания UEFI-прошивок InsydeH2O связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

Что делать с BDU:2025-07345

Уязвимость среднего уровня (CVSS 6.1) — устраните в рамках планового цикла обновлений. Рекомендуемый срок — 30 дней. Оцените применимость к вашей инфраструктуре через список затронутого ПО.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
6.1Средний
Пересчитать →
v2
4.4
Только просмотр
AV:L/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:LAV:L/AC:H/Au:M/C:N/I:C/A:P

CWE — тип уязвимости

CVE — международный идентификатор

CWE-787
Запись за границы буфера

Программа записывает данные за пределы выделенного буфера. Может привести к выполнению произвольного кода или отказу в обслуживании.

Как атакуют и что делать ▾

Сценарий атаки

Подаётся входной буфер, превышающий выделенный размер. Данные перезаписывают соседние области памяти, включая адрес возврата.

Последствия

Выполнение произвольного кода с привилегиями процесса, полный захват системы.

Рекомендации

Используйте безопасные функции (strncpy вместо strcpy), включите ASLR/DEP/Stack Canaries, применяйте fuzzing.

Тактики и техники

Манипулирование структурами данных

Уязвимое ПО (107)

ВендорНазваниеВерсияПлатформа
Lenovo Group LimitedIdeaPad Duet 3 10IGL5до EQCN41WWНе указана
Lenovo Group LimitedIdeaPad Duet 3 11IAN8до LSCN25WWНе указана
Lenovo Group LimitedIdeaPad 1-14IJL7 Laptopдо HTCN39WWНе указана
Lenovo Group LimitedIdeaPad 1-15IJL7 Laptopдо HTCN39WWНе указана
Lenovo Group LimitedIdeaPad Slim 3 14IAN8до KUCN33WWНе указана
Lenovo Group LimitedIdeaPad Slim 3 15IAN8до KUCN33WWНе указана
Lenovo Group LimitedLegion 7 16IAX7до K1CN45WWНе указана
Lenovo Group LimitedLenovo Slim 7 ProX 14IAH7до HMCN48WWНе указана
Lenovo Group LimitedLenovo Slim 9 14IAP7до J3CN55WWНе указана
Lenovo Group LimitedLenovo V14 G2 IJLдо HTCN39WWНе указана
Lenovo Group LimitedLenovo V15 G2 IJL Laptopдо HTCN39WWНе указана
Lenovo Group LimitedLenovo V15 G4 IANдо KUCN33WWНе указана
Lenovo Group LimitedYoga Slim 7 ProX 14IAH7до HMCN48WWНе указана
Lenovo Group LimitedIdeaPad 5 14IAL7до JLCN37WWНе указана
Lenovo Group LimitedIdeaPad 5 Pro 16IAH7до J5CN34WWНе указана
Lenovo Group LimitedIdeaPad Duet 5 12IAU7до JXCN48WWНе указана
Lenovo Group LimitedIdeaPad Duet 5 12IRU8до M7CN20WWНе указана
Lenovo Group LimitedIdeaPad Gaming 3 15IAH7 Laptopдо JMCN45WWНе указана
Lenovo Group LimitedIdeaPad Gaming 3 16IAH7до JMCN45WWНе указана
Lenovo Group LimitedIdeaPad Pro 5 14IRH8до LJCN29WWНе указана
Lenovo Group LimitedLenovo Slim 7 14IRP8до LGCN28WWНе указана
Lenovo Group LimitedSlim 7 16IAH7 Laptopдо KMCN20WWНе указана
Lenovo Group LimitedThinkBook 14 G4+ IAP Laptopдо HYCN48WWНе указана
Lenovo Group LimitedThinkBook 16 G4+ IAP Laptopдо HYCN48WWНе указана
Lenovo Group LimitedYoga 7 14IRL8до LHCN22WWНе указана
Lenovo Group LimitedYoga 7 16IRL8до LHCN22WWНе указана
Lenovo Group LimitedYoga Book 9 13IRU8до KXCN36WWНе указана
Lenovo Group LimitedYoga Pro 7 14IRH8до LWCN26WWНе указана
Lenovo Group LimitedYoga Slim 6 14IAP8до KTCN41WWНе указана
Lenovo Group LimitedYoga Slim 6 14IRP8до LGCN28WWНе указана
Lenovo Group LimitedYoga Slim 7 Pro 16IAH7 Laptopдо KMCN20WWНе указана
Lenovo Group LimitedYoga Slim 9 14IAP7до J3CN55WWНе указана
Lenovo Group LimitedIdeaPad Slim 5 14IAH8до LACN31WWНе указана
Lenovo Group LimitedIdeaPad Slim 5 16ABR8до L9CN24WWНе указана
Lenovo Group LimitedIdeaPad Slim 5 16IAH8до LACN31WWНе указана
Lenovo Group LimitedIdeaPad 5 14ABA7до K3CN24WWНе указана
Lenovo Group LimitedIdeaPad 5 Pro 14ARH7до J8CN37WWНе указана
Lenovo Group LimitedIdeaPad 5 Pro 14IAP7до J0CN40WWНе указана
Lenovo Group LimitedIdeaPad 5 Pro 16ARH7до J4CN40WWНе указана
Lenovo Group Limitedideapad 5 Pro-14ACN6до GECN37WWНе указана
Lenovo Group Limitedideapad 5 Pro-14ITL6до GDCN68WWНе указана
Lenovo Group Limitedideapad 5 Pro-16ACH6до GSCN39WWНе указана
Lenovo Group Limitedideapad 5 Pro-16IHU6до GRCN29WWНе указана
Lenovo Group Limitedideapad 5-14ALC05до G5CN69WWНе указана
Lenovo Group LimitedIdeaPad 5-14ITL05до FKCN50WWНе указана
Lenovo Group Limitedideapad Creator 5-16ACH6до GSCN39WWНе указана
Lenovo Group LimitedIdeaPad Gaming 3 15ARH7до JNCN50WWНе указана
Lenovo Group LimitedIdeaPad Gaming 3 16ARH7до JNCN50WWНе указана
Lenovo Group Limitedideapad Gaming 3-15ACH6до H3CN46WWНе указана
Lenovo Group LimitedIdeaPad Gaming 3-15IHU6до H4CN34WWНе указана

Показано 50 из 107

Рекомендации по устранению

Использование рекомендаций: Для Insyde: https://www.insyde.com/security-pledge/SA-2023040 Для Lenovo: https://support.lenovo.com/us/en/product_security/LEN-155477

SLA ФСТЭК №117

30 дней

по базовой оценке CVSS 6.1

Уточните SLA под вашу среду

Базовый балл 6.1 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать

Низкий текущий риск. Устраните при плановом обновлении.

EPSS — вероятность эксплуатации0.1%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2024-03-12

Опубликована

2025-06-23

Обновлена

2025-06-23

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно
Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0