← voltar
CVE-2024-38011

Secure Boot Security Feature Bypass Vulnerability

CVSS 8 HIGHEPSS 1.3%CWE-130
Em resumo

Uma falha no Secure Boot permite que atacantes contornem as proteções de segurança projetadas para garantir que apenas código confiável execute na inicialização do sistema. Isso enfraquece o mecanismo de segurança que protege contra firmware malicioso e rootkits.

Detalhe técnico

Esta vulnerabilidade permite contornar os mecanismos de verificação do Secure Boot através de validação inadequada do código assinado durante o processo de boot. Um atacante com acesso físico ou permissões de escrita em firmware pode explorar verificação criptográfica insuficiente (CWE-130) para carregar código não assinado ou maliciosamente assinado, comprometendo a integridade de toda a pilha do sistema.

Resumo gerado e traduzido por IA a partir da descrição oficial.
Secure Boot Security Feature Bypass Vulnerability
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →