Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Emulating & Exploiting UEFI: Unveiling Vulnerabilities in Firmware Security

Summary

Using the Qiling framework to emulate a UEFI PNG decoder, researchers found a buffer over-read from spoofed IDAT chunk lengths, a LogoFail-adjacent flaw leaking data during boot.
Published
Collected

original ↗