The vendor explicitly identifies these products as affected by this CVE.
- RUGGEDCOM APE1808 ADM (6GK6015-0AL20-0GL0)
- RUGGEDCOM APE1808 ADM CC (6GK6015-0AL20-0GL1)
- RUGGEDCOM APE1808 CKP (6GK6015-0AL20-0GK0)
- RUGGEDCOM APE1808 CKP CC (6GK6015-0AL20-0GK1)
- RUGGEDCOM APE1808 CLOUDCONNECT (6GK6015-0AL20-0GM0)
- RUGGEDCOM APE1808 CLOUDCONNECT CC (6GK6015-0AL20-0GM1)
- RUGGEDCOM APE1808 ELAN (6GK6015-0AL20-0GP0)
- RUGGEDCOM APE1808 ELAN CC (6GK6015-0AL20-0GP1)
- RUGGEDCOM APE1808 SAM-L (6GK6015-0AL20-0GN0)
- RUGGEDCOM APE1808 SAM-L CC (6GK6015-0AL20-0GN1)
- RUGGEDCOM APE1808CLA-P (6GK6015-0AL20-1AA0)
- RUGGEDCOM APE1808CLA-P CC (6GK6015-0AL20-1AA1)
- Summary
- An issue SMM memory leak vulnerability in SMM driver (SMRAM was discovered in Insyde InsydeH2O with kernel 5.0 through 5.5. An attacker can dump SMRAM contents via the software SMI provided by the FvbServicesRuntimeDxe driver to read the contents of SMRAM, leading to information disclosure.
- Remediation
- Update BIOS to V1.0.212N or later version
