CVE-2020-27339 - CVE House
Back to Database
Status published Medium CVE-2020-27339

In the kernel in Insyde InsydeH2O 5.x, certain SMM drivers...

Vulnerability Description

In the kernel in Insyde InsydeH2O 5.x, certain SMM drivers did not correctly validate the CommBuffer and CommBufferSize parameters, allowing callers to corrupt either the firmware or the OS memory. The fixed versions for this issue in the AhciBusDxe, IdeBusDxe, NvmExpressDxe, SdHostDriverDxe, and SdMmcDeviceDxe drivers are 05.16.25, 05.26.25, 05.35.25, 05.43.25, and 05.51.25 (for Kernel 5.1 through 5.5).

Impact Analysis

Refer to official advisory for detailed impact metrics.

Remediation

Ensure systems are updated to the latest vendor-supplied patch levels.

THREAT MONITOR

Am I Vulnerable?

Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2020-27339

Credits & Attribution

No credits recorded in the NVD database.

Affected Vendor

Affected Software

insydeh2o, ruggedcom apr1808 firmware, simatic field pg m5 firmware, simatic field pg m6 firmware, simatic ipc127e firmware, simatic ipc227g firmware, simatic ipc277g firmware, simatic ipc327g firmware, simatic ipc377g firmware, simatic ipc427e firmware, simatic ipc477e firmware, simatic ipc477e pro firmware, simatic ipc627e firmware, simatic ipc647e firmware, simatic ipc677e firmware, simatic ipc847e firmware, simatic itp1000 firmware
Vulnerable Versions:
5.3, 5.2, 5.1, 5.4

Timeline

Official Publish: June 16th, 2021
Last Modified: November 4th, 2025
Added to House: July 21st, 2026

CVSS Vectors

V3: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H

Weaknesses (CWE)

No CWE data available

MITRE ATT&CK TTPs

No associated TTPs found for this vulnerability.