Vulnerabilità remota nel layer Shim, che consente di bypassare UEFI Secure Boot.
È stata identificata una vulnerabilità (CVE-2023-40547) nel livello Shim, utilizzato dalla maggior parte delle distribuzioni Linux per il boot verificato in modalità UEFI Secure Boot, che potrebbe portare all'esecuzione remota di codice e all'aggiramento del meccanismo di boot verificato UEFI Secure Boot. Un attaccante che controlla il server HTTP a cui si rivolge Shim può restituire una risposta appositamente formattata, che porta a una scrittura controllata oltre i limiti del buffer per […]
