Vulnerability e larguar në shtresën Shim, e cila lejon anashkalimin e UEFI Secure Boot
Një vulnerabilitet (CVE-2023-40547) është zbuluar në shtresën Shim, e cila përdoret në shumicën e shpërndarjeve Linux për ngarkimin e verifikuar në modin UEFI Secure Boot, e cila mund të çojë në ekzekutimin e largët të kodit dhe kalimin e mekanizmit të ngarkimit të verifikuar UEFI Secure Boot. Një sulmues që kontrollon serverin HTTP, i cili i qaset Shim, mund të kthejë një përgjigje të formuar posaçërisht, që çon në një shkruajtje të kontrolluar jashtë kufijve të buffers për […]
