xaker

Проблемы LogoFAIL позволяют внедрять UEFI-буткиты через картинки

  • воскресенье, 3 декабря 2023 г. в 00:00:30
https://xakep.ru/2023/12/01/logofail/
Эксперты компании Binarly обнаружили ряд уязвимостей в библиотеках для парсинга изображений, включенных в прошивку UEFI. Эти уязвимости, получившие общее название LogoFAIL, эксплуатируют функцию прошивки, которая позволяет компаниям добавлять свои логотипы на загрузочный экран компьютера. В итоге с помощью вредоносных картинок можно добиться выполнения кода в обход Secure Boot и захватить контроль над устройством.