漏洞信息详情
EDKII MdeModulePkg 输入验证错误漏洞
漏洞简介
EDKII是一个开源项目,它为UEFI 论坛开发和维护的 UEFI 和 PI 规范提供了一个现代的、功能丰富的、跨平台的固件开发环境。
EDKII MdeModulePkg 存在安全漏洞,该漏洞源于在EDKII中的MdeModulePkg中输入验证不足。攻击者可利用该漏洞通过物理访问启用特权升级、拒绝服务和或信息公开。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://edk2-docs.gitbook.io/security-advisory/bootguard-toctou-vulnerability
参考网址
来源:MISC
链接:https://edk2-docs.gitbook.io/security-advisory/bootguard-toctou-vulnerability
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/EDK-II-privilege-escalation-via-MdeModulePkg-36517
来源:packetstormsecurity.com
链接:https://packetstormsecurity.com/files/164266/Ubuntu-Security-Notice-USN-5088-1.html
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.3209
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...