Vulnerabilidad en los firmware de UEFI que permite ejecutar código a nivel SMM
Se ha revelado información sobre la vulnerabilidad (CVE-2021-33164) en los firmware de UEFI que permite ejecutar código en el Modo de Gestión del Sistema (SMM), que tiene mayor prioridad que el modo hipervisor y el anillo cero de protección, y proporciona acceso ilimitado a toda la memoria del sistema. La vulnerabilidad, que ha recibido el nombre en código RingHopper, está relacionada con la posibilidad de realizar un ataque basado en el tiempo mediante DMA (Acceso Directo a la Memoria) para dañar […]
