Sicherheitsanfälligkeiten in UEFI-Firmware, die auf dem InsydeH2O-Framework basieren und Code auf SMM-Ebene ausführen können.
Im InsydeH2O Framework, das von vielen Herstellern zur Erstellung von UEFI-Firmware für ihre Geräte verwendet wird (die am weitesten verbreitete Implementierung von UEFI BIOS), wurden 23 Schwachstellen gefunden, die eine Codeausführung im SMM (System Management Mode) ermöglichen, der eine höhere Priorität hat (Ring -2) als der Hypervisor-Modus und der Null-Privilegien-Ring und über uneingeschränkten Zugriff auf den gesamten Speicher verfügt. Das Problem betrifft die UEFI-Firmware, die von Herstellern wie Fujitsu verwendet wird […]
