Luka w oprogramowaniu UEFI umożliwiająca wykonanie kodu na poziomie SMM
Ujawniono informacje o luce (CVE-2021-33164) w oprogramowaniu UEFI, która pozwala na wykonanie kodu na poziomie SMM (System Management Mode), mającym wyższy priorytet niż tryb hipernadzorcy i zerowe okno ochrony, co daje nieograniczony dostęp do całej pamięci systemowej. Luka, która otrzymała kodową nazwę RingHopper, związana jest z możliwością przeprowadzenia ataku czasowego za pomocą DMA (Direct Memory Access) w celu uszkodzenia […]
