[coreboot] restrict SMI