ShadowTrackr

Search the CVE vulnerability database

Look up vulnerabilities by software, product or CVE number.

← Back to results

CVE-2020-5953

A vulnerability exists in System Management Interrupt (SWSMI) handler of InsydeH2O UEFI Firmware code located in SWSMI handler that dereferences gRT (EFI_RUNTIME_SERVICES) pointer to call a GetVariable service, which is located outside of SMRAM. This can result in code execution in SMM (escalating privilege from ring 0 to ring -2).
7.5
CVSS
4.0
ShadowTrackr
NO
CISA KEV
-
NCSC.nl
CVSS v4.0 Metrics
Exploitability
Attack VectorLocal
ComplexityHigh
RequirementsPresent
PrivilegesHigh
User InteractionNone
Threat
Exploit MaturityUnreported
Vulnerable System
ConfidentialityHigh
IntegrityHigh
AvailabilityHigh
Subsequent System
ConfidentialityNone
IntegrityNone
AvailabilityNone
Supplemental
SafetyNegligible
AutomatableYes
RecoveryAutomatic
Value DensityConcentrated
UrgencyMedium
Patch StatusUnavailable

Change Log
DateSourceChangesScore
2026-07-21nvdAV: P→L, UI: A→N, VC: N→H, VI: N→H, VA: N→H0.0 → 4.0
2026-07-21cve.orginitial, patch: Unavailable0.0

Affected Software
VendorProductVersion
insydeinsydeh2o5.12.09.0074
insydeinsydeh2o5.23.04.0045
insydeinsydeh2o5.23.45.0023
insydeinsydeh2o5.33.15.0034
insydeinsydeh2o5.34.03.0029
insydeinsydeh2o5.42.03.0010
siemensruggedcom_ape1808_firmwareAll versions
siemenssimatic_field_pg_m5_firmwareAll versions
siemenssimatic_field_pg_m6_firmwareAll versions
siemenssimatic_ipc127e_firmwareAll versions
siemenssimatic_ipc227g_firmwareAll versions
siemenssimatic_ipc277g_firmwareAll versions
siemenssimatic_ipc327g_firmwareAll versions
siemenssimatic_ipc377g_firmwareAll versions
siemenssimatic_ipc427e_firmwareAll versions
siemenssimatic_ipc477e_firmwareAll versions
siemenssimatic_ipc477e_pro_firmwareAll versions
siemenssimatic_ipc627e_firmwareAll versions
siemenssimatic_ipc647e_firmwareAll versions
siemenssimatic_ipc677e_firmwareAll versions
siemenssimatic_ipc847e_firmwareAll versions
siemenssimatic_itp1000_firmwareAll versions
Published: 2022-02-03