Vulnerabilità nei firmware UEFI che consente di eseguire codice a livello SMM
È emersa informazione su una vulnerabilità (CVE-2021-33164) nei firmware UEFI, che consente di eseguire codice a livello SMM (System Management Mode), più prioritario rispetto alla modalità hypervisor e al livello zero di protezione, fornendo accesso illimitato a tutta la memoria di sistema. La vulnerabilità, soprannominata RingHopper, è legata alla possibilità di condurre un attacco basato sul tempo utilizzando DMA (Direct Memory Access) per compromettere […]
