The vendor explicitly identifies these products as affected by this CVE.
- RUGGEDCOM APE1808 ADM (6GK6015-0AL20-0GL0)
- RUGGEDCOM APE1808 ADM CC (6GK6015-0AL20-0GL1)
- RUGGEDCOM APE1808 CKP (6GK6015-0AL20-0GK0)
- RUGGEDCOM APE1808 CKP CC (6GK6015-0AL20-0GK1)
- RUGGEDCOM APE1808 CLOUDCONNECT (6GK6015-0AL20-0GM0)
- RUGGEDCOM APE1808 CLOUDCONNECT CC (6GK6015-0AL20-0GM1)
- RUGGEDCOM APE1808 ELAN (6GK6015-0AL20-0GP0)
- RUGGEDCOM APE1808 ELAN CC (6GK6015-0AL20-0GP1)
- RUGGEDCOM APE1808 SAM-L (6GK6015-0AL20-0GN0)
- RUGGEDCOM APE1808 SAM-L CC (6GK6015-0AL20-0GN1)
- RUGGEDCOM APE1808CLA-P (6GK6015-0AL20-1AA0)
- RUGGEDCOM APE1808CLA-P CC (6GK6015-0AL20-1AA1)
- Summary
- An issue was discovered in Insyde InsydeH2O with kernel 5.0 through 5.5. An SMM callout vulnerability in the SMM driver FwBlockServiceSmm, creating SMM, leads to arbitrary code execution. An attacker can replace the pointer to the UEFI boot service GetVariable with a pointer to malware, and then generate a software SMI.
- Remediation
- Update BIOS to V1.0.212N or later version
