Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
用1个字节成为Steam Deck的霸主
blog.quarkslab.com
| 研究 |
#exploitation
|
#vulnerability
|
#amd
|
#steam-deck
|
#uefi
|
#smm
摘要
Quarkslab 披露影响 Steam Deck 及众多 AMD 设备的两个 SMM 漏洞(分别位于 AmdCpmDisplayFeatureSmm 与 AmdPspP2CmboxV2 固件驱动):尽管原语受限,仍可将 1 字节的操控逐步转化为 SMM 代码执行。
发布时间
2025-02-10 23:00
收录时间
2026-07-08 12:18
原文 ↗
相关内容
为了科学!——利用 EDK II 中一个不起眼的漏洞玩转漏洞利用
(blog.quarkslab.com)
PixieFail:Tianocore EDK II IPv6 网络栈中的九个漏洞
(blog.quarkslab.com)
现代越狱的后渗透利用
(blog.quarkslab.com)
攻击 ARM 的 TrustZone
(blog.quarkslab.com)
TCP 后门 32764,或我们如何修补互联网(或其中一部分 ;))
(blog.quarkslab.com)
Evasi0n 越狱:关于第三阶段的细节补充
(blog.quarkslab.com)
返回