LogoFAIL — ein Angriff auf UEFI-Firmware durch das Einfügen schadhafter Logos.
Forscher von Binarly haben eine Reihe von Sicherheitsanfälligkeiten im Code zur Bildverarbeitung entdeckt, der in UEFI-Firmware verschiedener Hersteller verwendet wird. Diese Sicherheitsanfälligkeiten ermöglichen die Ausführung eigener Befehle während des Bootvorgangs, indem speziell gestaltete Bilder im ESP-Bereich (EFI System Partition) oder in einem nicht mit digitaler Signatur versehenen Teil des Firmware-Updates platziert werden. Die vorgeschlagene Angriffs-Methode kann verwendet werden, um den Mechanismus der überprüften Bootvorgänge zu umgehen […]
