Insyde's Security Pledge

Recent Security Advisories

INSYDE-SA-2026006

Product

CVSS Score

Original Date

Last Revised

InsydeH2O

2.7

2026-08-25

Summary

FMTSWriteUseIntelLib: FMTS SMM IHISI Buffer Overflow

Vulnerability Details

CVSS Vector: CVSS:3.1/AV:P/AC:H/PR:H/UI:R/S:U/C:N/I:L/A:L

CVE-2026-9805

SMM IHISI command handler, FMTSWriteUseIntelLib, for FMTS command 0x32, read and write data without checking buffer size and could cause buffer overflow.

CWE-787: Out-of-bounds Write

Status: Resolved.

Solution Information

Acknowledgements

Revision History

Revision #

Date

Description

1

2026-08-25

Initial Release