Дистантна уязвимост в слоят Shim, позволяваща заобикаляне на UEFI Secure Boot
В слоя Shim, използван в повечето Linux дистрибуции за проверена загрузка в режим UEFI Secure Boot, е открита уязвимост (CVE-2023-40547), която може да доведе до дистанционно изпълнение на код и заобикаляне на механизма за проверена загрузка UEFI Secure Boot. Атакуващият, контролиращ HTTP сървър, към който се обръща Shim, може да върне специално оформен отговор, водещ до контролирана запис в област извън буфера за […]
