The vendor explicitly identifies these products as affected by this CVE.
- RUGGEDCOM APE1808 ADM (6GK6015-0AL20-0GL0)
- RUGGEDCOM APE1808 ADM CC (6GK6015-0AL20-0GL1)
- RUGGEDCOM APE1808 CKP (6GK6015-0AL20-0GK0)
- RUGGEDCOM APE1808 CKP CC (6GK6015-0AL20-0GK1)
- RUGGEDCOM APE1808 CLOUDCONNECT (6GK6015-0AL20-0GM0)
- RUGGEDCOM APE1808 CLOUDCONNECT CC (6GK6015-0AL20-0GM1)
- RUGGEDCOM APE1808 ELAN (6GK6015-0AL20-0GP0)
- RUGGEDCOM APE1808 ELAN CC (6GK6015-0AL20-0GP1)
- RUGGEDCOM APE1808 SAM-L (6GK6015-0AL20-0GN0)
- RUGGEDCOM APE1808 SAM-L CC (6GK6015-0AL20-0GN1)
- RUGGEDCOM APE1808CLA-P (6GK6015-0AL20-1AA0)
- RUGGEDCOM APE1808CLA-P CC (6GK6015-0AL20-1AA1)
- Summary
- DMA attacks on the PnpSmm shared buffer used by SMM and non-SMM code could cause TOCTOU race-condition issues that could lead to corruption of SMRAM and escalation of privileges.
- Remediation
- Update BIOS to V1.0.212N or later version
