Vulnerabilità nei firmware UEFI basati sul framework InsydeH2O, consentendo l'esecuzione di codice a livello SMM
Nel framework InsydeH2O, utilizzato da molti produttori per creare firmware UEFI per il proprio hardware (l'implementazione più comune del BIOS UEFI), sono stati identificati 23 vulnerabilità che consentono di eseguire codice a livello SMM (System Management Mode), con priorità superiore (Ring -2) rispetto alla modalità hypervisor e al livello di protezione zero, e che hanno accesso illimitato a tutta la memoria. Il problema riguarda i firmware UEFI utilizzati da produttori come Fujitsu, […]
