Kaugusutav haavatavus Shim kihis, võimaldades ületada UEFI Secure Boot
Shim-kihistasis, mida kasutatakse enamikus Linuxi distributsioonides UEFI Secure Booti kontrollitud käivitamiseks, sisaldab haavatavust (CVE-2023-40547), mis võib põhjustada kaugkäivitamise ja UEFI Secure Booti tõendatud käivitamise mehhanismi ümbersuunamist. Ründaja, kes kontrollib HTTP-serverit, millele Shim pöördub, võib tagastada spetsiaalselt koostatud vastuse, mis viib kontrollitud kirjutamiseni puhverpiirist väljapoole […]
