[바미] Eclypsium의 Phoenix SecureCore UEFI 펌웨어 취약점 발견
·
IT 관련 정보
Eclypsium은 자동 바이너리 분석 시스템인 Eclypsium Automata를 사용하여 14세대부터 6세대에 이르는 다양한 마더보드와 인텔 CPU에 영향을 미치는 Phoenix SecureCore UEFI 펌웨어의 심각한 보안 취약점을 발견했습니다. 이 취약점은 Lenovo, Intel, Insyde, AMI를 비롯한 여러 UEFI BIOS 공급업체에도 영향을 미치며, Phoenix는 이 목록에 가장 최근에 추가되었습니다.취약점 세부 정보Eclypsium에서 "UEFIcanhazbufferoverflow"라고 부르는 이 특정 Phoenix SecureCore UEFI 펌웨어 취약점은 버퍼 오버플로 익스플로잇입니다. 이 익스플로잇은 "GetVariable" UEFI 서비스에 대한 안전하지 않은 호출..