Vulnerabilities
Vulnerable Software

Vulnerability Details CVE-2021-41840

An issue was discovered in NvmExpressDxe in the kernel 5.0 through 5.5 in Insyde InsydeH2O. There is an SMM callout that allows an attacker to access the System Management Mode and execute arbitrary code. This occurs because of Inclusion of Functionality from an Untrusted Control Sphere.
Exploit prediction scoring system (EPSS) score
EPSS Score 0.001
EPSS Ranking 18.9%
CVSS Severity
CVSS v3 Score 8.2
CVSS v2 Score 7.2
Products affected by CVE-2021-41840
  • Insyde » Insydeh2o » Version: 05.08.46
    cpe:2.3:a:insyde:insydeh2o:05.08.46
  • Insyde » Insydeh2o » Version: 05.15.11
    cpe:2.3:a:insyde:insydeh2o:05.15.11
  • Insyde » Insydeh2o » Version: 05.16.46
    cpe:2.3:a:insyde:insydeh2o:05.16.46
  • Insyde » Insydeh2o » Version: 05.18.03
    cpe:2.3:a:insyde:insydeh2o:05.18.03
  • Insyde » Insydeh2o » Version: 05.25.11
    cpe:2.3:a:insyde:insydeh2o:05.25.11
  • Insyde » Insydeh2o » Version: 05.26.46
    cpe:2.3:a:insyde:insydeh2o:05.26.46
  • Insyde » Insydeh2o » Version: 05.27.23
    cpe:2.3:a:insyde:insydeh2o:05.27.23
  • Insyde » Insydeh2o » Version: 05.27.37
    cpe:2.3:a:insyde:insydeh2o:05.27.37
  • Insyde » Insydeh2o » Version: 05.28.03
    cpe:2.3:a:insyde:insydeh2o:05.28.03
  • Insyde » Insydeh2o » Version: 05.28.19
    cpe:2.3:a:insyde:insydeh2o:05.28.19
  • Insyde » Insydeh2o » Version: 05.34.11
    cpe:2.3:a:insyde:insydeh2o:05.34.11
  • Insyde » Insydeh2o » Version: 05.35.46
    cpe:2.3:a:insyde:insydeh2o:05.35.46
  • Insyde » Insydeh2o » Version: 05.36.23
    cpe:2.3:a:insyde:insydeh2o:05.36.23
  • Insyde » Insydeh2o » Version: 05.36.37
    cpe:2.3:a:insyde:insydeh2o:05.36.37
  • Insyde » Insydeh2o » Version: 05.37.03
    cpe:2.3:a:insyde:insydeh2o:05.37.03
  • Insyde » Insydeh2o » Version: 05.37.19
    cpe:2.3:a:insyde:insydeh2o:05.37.19
  • Insyde » Insydeh2o » Version: 5.08.29
    cpe:2.3:a:insyde:insydeh2o:5.08.29
  • Insyde » Insydeh2o » Version: 5.08.41
    cpe:2.3:a:insyde:insydeh2o:5.08.41
  • Insyde » Insydeh2o » Version: 5.08.45
    cpe:2.3:a:insyde:insydeh2o:5.08.45
  • Insyde » Insydeh2o » Version: 5.12.09.0074
    cpe:2.3:a:insyde:insydeh2o:5.12.09.0074
  • Insyde » Insydeh2o » Version: 5.14.34
    cpe:2.3:a:insyde:insydeh2o:5.14.34
  • Insyde » Insydeh2o » Version: 5.16.23
    cpe:2.3:a:insyde:insydeh2o:5.16.23
  • Insyde » Insydeh2o » Version: 5.16.25
    cpe:2.3:a:insyde:insydeh2o:5.16.25
  • Insyde » Insydeh2o » Version: 5.16.29
    cpe:2.3:a:insyde:insydeh2o:5.16.29
  • Insyde » Insydeh2o » Version: 5.16.41
    cpe:2.3:a:insyde:insydeh2o:5.16.41
  • Insyde » Insydeh2o » Version: 5.16.42
    cpe:2.3:a:insyde:insydeh2o:5.16.42
  • Insyde » Insydeh2o » Version: 5.16.45
    cpe:2.3:a:insyde:insydeh2o:5.16.45
  • Insyde » Insydeh2o » Version: 5.2
    cpe:2.3:a:insyde:insydeh2o:5.2
  • Insyde » Insydeh2o » Version: 5.2.05.27.29
    cpe:2.3:a:insyde:insydeh2o:5.2.05.27.29
  • Insyde » Insydeh2o » Version: 5.2.05.28.22
    cpe:2.3:a:insyde:insydeh2o:5.2.05.28.22
  • Insyde » Insydeh2o » Version: 5.2.05.28.33
    cpe:2.3:a:insyde:insydeh2o:5.2.05.28.33
  • Insyde » Insydeh2o » Version: 5.2.05.28.47
    cpe:2.3:a:insyde:insydeh2o:5.2.05.28.47
  • Insyde » Insydeh2o » Version: 5.23.04.0045
    cpe:2.3:a:insyde:insydeh2o:5.23.04.0045
  • Insyde » Insydeh2o » Version: 5.23.22
    cpe:2.3:a:insyde:insydeh2o:5.23.22
  • Insyde » Insydeh2o » Version: 5.23.35
    cpe:2.3:a:insyde:insydeh2o:5.23.35
  • Insyde » Insydeh2o » Version: 5.23.45.0023
    cpe:2.3:a:insyde:insydeh2o:5.23.45.0023
  • Insyde » Insydeh2o » Version: 5.24.34
    cpe:2.3:a:insyde:insydeh2o:5.24.34
  • Insyde » Insydeh2o » Version: 5.25.44
    cpe:2.3:a:insyde:insydeh2o:5.25.44
  • Insyde » Insydeh2o » Version: 5.26.23
    cpe:2.3:a:insyde:insydeh2o:5.26.23
  • Insyde » Insydeh2o » Version: 5.26.25
    cpe:2.3:a:insyde:insydeh2o:5.26.25
  • Insyde » Insydeh2o » Version: 5.26.29
    cpe:2.3:a:insyde:insydeh2o:5.26.29
  • Insyde » Insydeh2o » Version: 5.26.41
    cpe:2.3:a:insyde:insydeh2o:5.26.41
  • Insyde » Insydeh2o » Version: 5.26.42
    cpe:2.3:a:insyde:insydeh2o:5.26.42
  • Insyde » Insydeh2o » Version: 5.26.45
    cpe:2.3:a:insyde:insydeh2o:5.26.45
  • Insyde » Insydeh2o » Version: 5.3
    cpe:2.3:a:insyde:insydeh2o:5.3
  • Insyde » Insydeh2o » Version: 5.3.05.36.29
    cpe:2.3:a:insyde:insydeh2o:5.3.05.36.29
  • Insyde » Insydeh2o » Version: 5.3.05.37.17
    cpe:2.3:a:insyde:insydeh2o:5.3.05.37.17
  • Insyde » Insydeh2o » Version: 5.3.05.37.22
    cpe:2.3:a:insyde:insydeh2o:5.3.05.37.22
  • Insyde » Insydeh2o » Version: 5.3.05.37.33
    cpe:2.3:a:insyde:insydeh2o:5.3.05.37.33
  • Insyde » Insydeh2o » Version: 5.3.05.37.47
    cpe:2.3:a:insyde:insydeh2o:5.3.05.37.47
  • Insyde » Insydeh2o » Version: 5.32.22
    cpe:2.3:a:insyde:insydeh2o:5.32.22
  • Insyde » Insydeh2o » Version: 5.32.35
    cpe:2.3:a:insyde:insydeh2o:5.32.35
  • Insyde » Insydeh2o » Version: 5.33.15.0034
    cpe:2.3:a:insyde:insydeh2o:5.33.15.0034
  • Insyde » Insydeh2o » Version: 5.33.34
    cpe:2.3:a:insyde:insydeh2o:5.33.34
  • Insyde » Insydeh2o » Version: 5.33.45
    cpe:2.3:a:insyde:insydeh2o:5.33.45
  • Insyde » Insydeh2o » Version: 5.34.03.0029
    cpe:2.3:a:insyde:insydeh2o:5.34.03.0029
  • Insyde » Insydeh2o » Version: 5.34.44
    cpe:2.3:a:insyde:insydeh2o:5.34.44
  • Insyde » Insydeh2o » Version: 5.35.23
    cpe:2.3:a:insyde:insydeh2o:5.35.23
  • Insyde » Insydeh2o » Version: 5.35.25
    cpe:2.3:a:insyde:insydeh2o:5.35.25
  • Insyde » Insydeh2o » Version: 5.35.29
    cpe:2.3:a:insyde:insydeh2o:5.35.29
  • Insyde » Insydeh2o » Version: 5.35.41
    cpe:2.3:a:insyde:insydeh2o:5.35.41
  • Insyde » Insydeh2o » Version: 5.35.42
    cpe:2.3:a:insyde:insydeh2o:5.35.42
  • Insyde » Insydeh2o » Version: 5.4
    cpe:2.3:a:insyde:insydeh2o:5.4
  • Insyde » Insydeh2o » Version: 5.4.05.44.13
    cpe:2.3:a:insyde:insydeh2o:5.4.05.44.13
  • Insyde » Insydeh2o » Version: 5.4.05.45.17
    cpe:2.3:a:insyde:insydeh2o:5.4.05.45.17
  • Insyde » Insydeh2o » Version: 5.4.05.45.22
    cpe:2.3:a:insyde:insydeh2o:5.4.05.45.22
  • Insyde » Insydeh2o » Version: 5.4.05.45.33
    cpe:2.3:a:insyde:insydeh2o:5.4.05.45.33
  • Insyde » Insydeh2o » Version: 5.4.05.45.47
    cpe:2.3:a:insyde:insydeh2o:5.4.05.45.47
  • Insyde » Insydeh2o » Version: 5.5
    cpe:2.3:a:insyde:insydeh2o:5.5
  • Insyde » Insydeh2o » Version: 5.5.05.52.13
    cpe:2.3:a:insyde:insydeh2o:5.5.05.52.13
  • Insyde » Insydeh2o » Version: 5.5.05.53.17
    cpe:2.3:a:insyde:insydeh2o:5.5.05.53.17
  • Insyde » Insydeh2o » Version: 5.5.05.53.22
    cpe:2.3:a:insyde:insydeh2o:5.5.05.53.22
  • Insyde » Insydeh2o » Version: 5.5.05.53.33
    cpe:2.3:a:insyde:insydeh2o:5.5.05.53.33
  • Insyde » Insydeh2o » Version: 5.5.05.53.47
    cpe:2.3:a:insyde:insydeh2o:5.5.05.53.47
  • Insyde » Insydeh2o » Version: 5.6
    cpe:2.3:a:insyde:insydeh2o:5.6
  • Insyde » Insydeh2o » Version: 5.6.05.60.17
    cpe:2.3:a:insyde:insydeh2o:5.6.05.60.17
  • Insyde » Insydeh2o » Version: 5.6.05.60.22
    cpe:2.3:a:insyde:insydeh2o:5.6.05.60.22
  • Insyde » Insydeh2o » Version: 5.6.05.60.33
    cpe:2.3:a:insyde:insydeh2o:5.6.05.60.33
  • Insyde » Insydeh2o » Version: 5.6.05.60.47
    cpe:2.3:a:insyde:insydeh2o:5.6.05.60.47


Contact Us

Shodan ® - All rights reserved