EDK2 安全漏洞 CVE-2019-14575 CNNVD-202002-411 CNVD-2021-44758

4.6 AV AC AU C I A
发布: 2020-11-23
修订: 2020-11-25

EDK2是TianoCore社区的一套基于UEFI和PI规范的跨平台固件开发环境。 EDK2中存在安全漏洞,该漏洞源于‘DxeImageVerificationHandler()’函数没有正确检查未签名的EFI文件是否允许加载。攻击者可利用该漏洞绕过验证。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息