The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в прошивках UEFI, позволяющая выполнить код на уровне SMM , opennews (??), 08-Ноя-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


42. "Уязвимость в прошивках UEFI, позволяющая выполнить код на ур..."  +2 +/
Сообщение от Эксперт тут я (?), 09-Ноя-22, 03:42 
>> Эксплуатация уявзимостей может быть совершена из операционной системы, используя уязвимые SMI-обработчики (System Management Interrupt), для доступа к которым необходимы права администратора.
> Опять нужен root чтобы получить root.

Да, вот только root от System Management Interrupt находится не в ведении пользователя конкретных железок с UEFI, смекаете в чём разница?

Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

125. "Уязвимость в прошивках UEFI, позволяющая выполнить код на ур..."  +/
Сообщение от Заблоченый (?), 10-Ноя-22, 06:17 
Я скажу что это управление системой находится в руках поставщика. Root предоставляется ограниченный набор возможностей. Прошивка поставляется через fwupd как блоб. Но дебаг возможность никто не отменял вроде. Отсюда и анализ времени выполнения в зависимости от входных данных.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру