PixieFAIL – Sicherheitsanfälligkeiten im Netzwerk-Stack von UEFI-Firmware, die für PXE-Boot verwendet wird
In UEFI-Firmwares, die auf der offenen Plattform TianoCore EDK2 basieren und häufig in Serversystemen verwendet werden, wurden 9 Sicherheitsanfälligkeiten mit dem Sammelnamen PixieFAIL entdeckt. Diese Anfälligkeiten sind im Netzwerk-Stack der Firmware vorhanden, der für das Netzwerkbooting (PXE) verwendet wird. Die gefährlichsten Anfälligkeiten ermöglichen es einem nicht authentifizierten Angreifer, Remote-Code auf Firmware-Ebene in Systemen auszuführen, die PXE-Boot über das IPv6-Netzwerk zulassen. […]
