Secure Boot Security Feature Bypass Vulnerability
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
Uma falha no Secure Boot permite que atacantes contornem as proteções de segurança projetadas para garantir que apenas código confiável execute na inicialização do sistema. Isso enfraquece o mecanismo de segurança que protege contra firmware malicioso e rootkits.
Esta vulnerabilidade permite contornar os mecanismos de verificação do Secure Boot através de validação inadequada do código assinado durante o processo de boot. Um atacante com acesso físico ou permissões de escrita em firmware pode explorar verificação criptográfica insuficiente (CWE-130) para carregar código não assinado ou maliciosamente assinado, comprometendo a integridade de toda a pilha do sistema.