Vulnerabilidades en firmware UEFI basadas en el marco InsydeH2O permiten la ejecución de código en modo SMM
En el marco InsydeH2O, utilizado por muchos fabricantes para crear firmware UEFI para su hardware (la implementación más común del BIOS UEFI), se han identificado 23 vulnerabilidades que permiten ejecutar código en el modo SMM (System Management Mode), que tiene mayor prioridad (Ring -2) que el modo hipervisor y el anillo cero de protección, y que tiene acceso ilimitado a toda la memoria. El problema afecta a los firmware UEFI utilizados por fabricantes como Fujitsu, […]
