PixieFAIL — UEFI pĂŒsivara vĂ”rgustiku pakettide haavatavused, mida kasutatakse PXE kĂ€ivitamiseks
UEFI-pĂ”histe TianoCore EDK2 avatud platvormide pĂŒsivaramutes, mida tavaliselt kasutatakse serverisĂŒsteemides, on avastatud 9 haavatavust, mille koosmĂ”jus on koodinimi PixieFAIL. Haavatavused on olemas pĂŒsivaramute vĂ”rgu stack'is, mida kasutatakse vĂ”rgulaadimise (PXE) korraldamiseks. Ohtlikumad haavatavused lubavad autentimata rĂŒndajal kĂ€ivitada oma koodi kaugjuhitavalt pĂŒsivaramutasemel sĂŒsteemides, mis vĂ”imaldavad PXE-laadimist IPv6 vĂ”rgu kaudu. […]
