PixieFAIL — vulnerabilità nel stack di rete dei firmware UEFI, utilizzato per il boot PXE
Sono state riscontrate 9 vulnerabilità nelle firmware UEFI basate sulla piattaforma aperta TianoCore EDK2, comunemente utilizzate nei sistemi server, con il nome collettivo di PixieFAIL. Le vulnerabilità sono presenti nello stack di rete delle firmware, utilizzato per il boot di rete (PXE). Le vulnerabilità più gravi consentono a un attaccante non autenticato di eseguire codice remoto a livello firmware nei sistemi che consentono il boot PXE utilizzando una rete IPv6. […]
