InsydeH2O
Insyde Software- Loại sản phẩm
- Khác
- Lỗ hổng trong danh mục GCVE
- 18
Mức độ nghiêm trọng trong 17 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
vi
Mức độ nghiêm trọng trong 17 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Tính đến 14/09/2026, trong dữ liệu CyStack đã phân tích, InsydeH2O ghi nhận 6 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 3 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của InsydeH2O và đối chiếu lỗ hổng riêng cho phiên bản đó.
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-12855H19WMIHandlerSmm: unvalidated memory boundary could result in arbitrary code execution. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-6485UEFI BIOS embedded Shell can be used to bypass Secure Boot | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2021-38489HDD Password Stored In Plaintext | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2021-43614VariableEditSmm: Error checking of UEFI variables could cause buffer overflow, leading to code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2021-43613SysPasswordDxe: Password hashes are exposed in runtime UEFI variables, leading to escalation of privilege | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-9805FMTSWriteUseIntelLib: FMTS SMM IHISI Buffer Overflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành26/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-6484Lack of verified boot to certain FV may cause arbitrary code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2025-10451H19Int15CallbackSmm: SMM memory corruption vulnerability in combined DXE/SMM (SMRAM write) | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành12/12/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4410SetupUtility: A buffer overflow vulnerability leads to arbitrary code execution. | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4277Tcg2Smm: improper input validation may lead to arbitrary code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4276UsbCoreDxe: improper input validation may lead to arbitrary code execution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4426SetupAutomationSmm : SMRAM memory contents leak / information disclosure vulnerability in SMM module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4425SetupAutomationSmm: Stack overflow vulnerability in SMI handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4424SetupAutomationSmm : Arbitrary calls to SmmSetVariable with unsanitised arguments in SMI handler | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-4423SetupAutomationSmm:Vulnerability in the SMM module allow attacker to write arbitrary code and lead to memory corruption | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4422EfiSmiServices : EfiPcdProtocol, SMM memory corruption vulnerabilities in SMM module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4421EfiSmiServices: gEfiSmmCpuProtocol, SMM memory corruption vulnerabilities in SMM module | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/07/2025 | Mức độ nghiêm trọngCao |
CVE-2025-4275SecureFlashDxe: Incorrect UEFI variable attributes check allows usage of invalid certificate | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành11/06/2025 | Mức độ nghiêm trọngCao |