Vulnerabilitetet në firmware-t UEFI të bazuar në kornizën InsydeH2O, që lejojnë ekzekutimin e kodit në nivelin SMM.
Në kuadër të platformës InsydeH2O, e cila përdoret nga shumë prodhues për krijimin e firmware-ve UEFI për pajisjet e tyre (implementimi më i zakonshëm i UEFI BIOS), janë zbuluar 23脤ngë, duke lejuar ekzekutimin e kodit në nivelin SMM (System Management Mode), më prioritare (Ring -2) se mënyra e hipervizorit dhe rreth nën mbrojtje nul dhe që ka qasje të pakufizuar në të gjithë memorien. Problemi preku firmware-t UEFI që përdorin prodhues si Fujitsu, […]
