PixieFAIL — vulnerabilități în stiva de rețea a firmware-urilor UEFI utilizate pentru bootarea PXE
În firmware-urile UEFI bazate pe platforma deschisă TianoCore EDK2, utilizate de obicei pe sistemele server, au fost descoperite 9 vulnerabilități, denumite în colectiv PixieFAIL. Vulnerabilitățile sunt prezente în stiva de rețea a firmware-urilor, utilizate pentru organizarea bootării rețelei (PXE). Cele mai periculoase vulnerabilități permit unui atacator neautorizat să execute de la distanță propriul cod la nivel de firmware în sistemele care permit bootarea PXE folosind rețeaua IPv6. […]
