Luki w oprogramowaniu UEFI opartym na frameworku InsydeH2O, pozwalające na wykonywanie kodu w trybie SMM
W frameworku InsydeH2O, używanym przez wielu producentów do tworzenia oprogramowania UEFI dla swojego sprzętu (najczęściej spotykana realizacja UEFI BIOS), zidentyfikowano 23 luki, które pozwalają na wykonywanie kodu w trybie SMM (System Management Mode), bardziej priorytetowym (Ring -2) niż tryb hyperwizora oraz zerowe pierścień ochrony, z nieograniczonym dostępem do całej pamięci. Problem dotyczy oprogramowania UEFI wykorzystywanego przez takich producentów, jak Fujitsu, […]
