Entfernte Schwachstelle in der Shim-Schicht, die das Umgehen des UEFI Secure Boot ermöglicht
In der Shim-Schicht, die in den meisten Linux-Distributionen für den verifizierten Boot im UEFI Secure Boot-Modus verwendet wird, wurde eine Sicherheitsanfälligkeit (CVE-2023-40547) entdeckt, die zu einer Remote-Codeausführung und zum Umgehen des verifizierten Bootmechanismus von UEFI Secure Boot führen kann. Ein Angreifer, der den HTTP-Server kontrolliert, auf den Shim zugreift, kann eine speziell gestaltete Antwort zurückgeben, die zu einer kontrollierten Schreiboperation außerhalb des Puffers führt […]
