← voltar
CVE-2024-38011highCWE-130

Secure Boot Security Feature Bypass Vulnerability

21Vexday Risk Score

Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.

ssvc Trackcvss 8epss 1.3%
probabilidade de exploração
1.3%top 33% das CVEs
exploração observada
nãonenhuma fonte reporta
Em resumo

Uma falha no Secure Boot permite que atacantes contornem as proteções de segurança projetadas para garantir que apenas código confiável execute na inicialização do sistema. Isso enfraquece o mecanismo de segurança que protege contra firmware malicioso e rootkits.

Detalhe técnico

Esta vulnerabilidade permite contornar os mecanismos de verificação do Secure Boot através de validação inadequada do código assinado durante o processo de boot. Um atacante com acesso físico ou permissões de escrita em firmware pode explorar verificação criptográfica insuficiente (CWE-130) para carregar código não assinado ou maliciosamente assinado, comprometendo a integridade de toda a pilha do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Secure Boot Security Feature Bypass Vulnerability
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C