HP BIOS Yazılımındaki Kritik Zafiyet SMM Korumasını Devre Dışı Bırakıyor
HP bilgisayarlarda kullanılan InsydeH2O yazılımının 5.5 ve önceki sürümlerinde, sistemin en yüksek ayrıcalıklı çalışma modu olan System Management Mode (SMM) içerisinde ciddi bir güvenlik açığı tespit edildi. CVE-2026-12855 koduyla tanımlanan bu zafiyet, işletim sistemi çekirdeğinde yönetici yetkisine sahip bir saldırganın, fiziksel belleğe ve kritik SMRAM bölgesine yetkisiz yazma işlemi yapmasına olanak tanıyor.
Söz konusu açık, HP'ye özel olarak geliştirilen H19WMIHandlerSmm ve OFCSmmDriver modüllerindeki bellek aralığı doğrulama eksikliğinden kaynaklanıyor. Saldırganlar, 0xB2 numaralı I/O portu üzerinden özel olarak hazırlanmış Software SMI komutları göndererek, bu korumalı bellek bölgelerini manipüle edebiliyor. Bu durum, saldırganın SMM içerisinde kod çalıştırmasına ve sistem üzerinde kalıcı bir hakimiyet kurmasına yol açabiliyor.
Teknik incelemeler, bu sorunun yalnızca HP'nin belirli donanım kimliklerine (özellikle Intel Meteor Lake işlemcili 8D41 ve 08D42 kartlar) sahip cihazlarını etkilediğini doğruluyor. AMI, ASUS ve GIGABYTE gibi diğer üreticiler, kendi ürünlerinde bu özelleştirilmiş HP modüllerini kullanmadıkları için bu zafiyetten etkilenmiyor.
Kullanıcıların, cihazlarının etkilenip etkilenmediğini anlamak için HP'nin resmi güvenlik bültenlerini düzenli olarak kontrol etmeleri gerekiyor. Insyde tarafından yayınlanan güvenlik tavsiyeleri üzerinden güncel durum takibi yapılabiliyor.

