Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
为了科学!——利用 EDK II 中一个不起眼的漏洞玩转漏洞利用
blog.quarkslab.com
| 研究 |
#exploitation
|
#firmware
|
#vulnerability
|
#uefi
|
#smm
|
#edk2
摘要
在 EDK II 的 Tcg2Smm 模块中,将一个非常有限的写原语发展为 SMM 代码执行:该缺陷仅在 DXE 阶段结束前有效,需与其他漏洞串联,用于预启动攻击中的权限提升。
发布时间
2023-06-22 22:00
收录时间
2026-07-08 12:23
原文 ↗
相关内容
用1个字节成为Steam Deck的霸主
(blog.quarkslab.com)
PixieFail:Tianocore EDK II IPv6 网络栈中的九个漏洞
(blog.quarkslab.com)
黑盒探测:小米MJA1安全芯片安全分析
(blog.quarkslab.com)
极客生活:数周固件逆向分析证明我们是对的
(blog.quarkslab.com)
现代 blinkenlights 的故事
(blog.quarkslab.com)
使用反汇编器和分支恢复 ECU 固件
(blog.quarkslab.com)
返回