Insyde's Security Pledge
Recent Security Advisories

INSYDE-SA-2026004
Product
CVSS Score
Original Date
Last Revised
InsydeH2O
8.2
2026-09-08
Summary
UEFI BIOS embedded Shell can be used to bypass Secure Boot
Vulnerability Details
CVSS Vector: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
Description:
UEFI BIOS embedded Shell could be used to bypass Secure Boot via shell commands or startup scripts.
CWE-489: Active Debug Code
Solution Information
Kernel 5.2: Version 05.2B.17
Kernel 5.3: Version 05.3A.17
Kernel 5.4: Version 05.48.17
Kernel 5.5: Version 05.56.17
Kernel 5.6: Version 05.63.17
Kernel 5.7: Version 05.72.17
Acknowledgements
Revision History
Revision #
Date
Description
1
2026-09-08
Initial Release