VYPR
High severity7.4NVD Advisory· Published May 15, 2024· Updated Jun 17, 2026

CVE-2024-25079

CVE-2024-25079

Description

A memory corruption vulnerability in HddPassword in Insyde InsydeH2O kernel 5.2 before 05.29.09, kernel 5.3 before 05.38.09, kernel 5.4 before 05.46.09, kernel 5.5 before 05.54.09, and kernel 5.6 before 05.61.09 could lead to escalating privileges in SMM.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

4
  • Insyde/InsydeH2O2 versions
    cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:*+ 1 more
    • cpe:2.3:a:insyde:insydeh2o:*:*:*:*:*:*:*:*range: >=5.2,<5.29.09
    • (no CPE)range: < 05.29.09 (kernel 5.2), < 05.38.09 (kernel 5.3), < 05.46.09 (kernel 5.4), < 05.54.09 (kernel 5.5), < 05.61.09 (kernel 5.6)
  • Insyde/InsydeH2O kerneldescription
  • Range: < 05.29.09 (kernel 5.2), < 05.38.09 (kernel 5.3), < 05.46.09 (kernel 5.4), < 05.54.09 (kernel 5.5), < 05.61.09 (kernel 5.6)

Patches

Vulnerability mechanics

References

2

News mentions

0

No linked articles in our index yet.