The vendor explicitly identifies these products as affected by this CVE.
- RUGGEDCOM APE1808 ADM (6GK6015-0AL20-0GL0)
- RUGGEDCOM APE1808 ADM CC (6GK6015-0AL20-0GL1)
- RUGGEDCOM APE1808 CKP (6GK6015-0AL20-0GK0)
- RUGGEDCOM APE1808 CKP CC (6GK6015-0AL20-0GK1)
- RUGGEDCOM APE1808 CLOUDCONNECT (6GK6015-0AL20-0GM0)
- RUGGEDCOM APE1808 CLOUDCONNECT CC (6GK6015-0AL20-0GM1)
- RUGGEDCOM APE1808 ELAN (6GK6015-0AL20-0GP0)
- RUGGEDCOM APE1808 ELAN CC (6GK6015-0AL20-0GP1)
- RUGGEDCOM APE1808 SAM-L (6GK6015-0AL20-0GN0)
- RUGGEDCOM APE1808 SAM-L CC (6GK6015-0AL20-0GN1)
- RUGGEDCOM APE1808CLA-P (6GK6015-0AL20-1AA0)
- RUGGEDCOM APE1808CLA-P CC (6GK6015-0AL20-1AA1)
- Summary
- DMA attacks on the parameter buffer used by the PnpSmm driver could change the contents after parameter values have been checked but before they are used (a TOCTOU attack). This issue was discovered by Insyde engineering during a security review. https://www.insyde.com/security-pledge/SA-2022043
- Remediation
- Update BIOS to V1.0.212N or later version
