The vendor explicitly identifies these products as affected by this CVE.
- RUGGEDCOM APE1808 ADM (6GK6015-0AL20-0GL0)
- RUGGEDCOM APE1808 ADM CC (6GK6015-0AL20-0GL1)
- RUGGEDCOM APE1808 CKP (6GK6015-0AL20-0GK0)
- RUGGEDCOM APE1808 CKP CC (6GK6015-0AL20-0GK1)
- RUGGEDCOM APE1808 CLOUDCONNECT (6GK6015-0AL20-0GM0)
- RUGGEDCOM APE1808 CLOUDCONNECT CC (6GK6015-0AL20-0GM1)
- RUGGEDCOM APE1808 ELAN (6GK6015-0AL20-0GP0)
- RUGGEDCOM APE1808 ELAN CC (6GK6015-0AL20-0GP1)
- RUGGEDCOM APE1808 SAM-L (6GK6015-0AL20-0GN0)
- RUGGEDCOM APE1808 SAM-L CC (6GK6015-0AL20-0GN1)
- RUGGEDCOM APE1808CLA-P (6GK6015-0AL20-1AA0)
- RUGGEDCOM APE1808CLA-P CC (6GK6015-0AL20-1AA1)
- Summary
- An issue was discovered in Insyde InsydeH2O with kernel 5.0 through 5.5. The FwBlockSericceSmm driver does not properly validate input parameters for a software SMI routine, leading to memory corruption of arbitrary addresses including SMRAM, and possible arbitrary code execution.
- Remediation
- Update BIOS to V1.0.212N or later version
