EDK2是TianoCore社区的一套基于UEFI和PI规范的跨平台固件开发环境。 EDK2中存在安全漏洞,该漏洞源于‘DxeImageVerificationHandler()’函数没有正确检查未签名的EFI文件是否允许加载。攻击者可利用该漏洞绕过验证。
EDK2是TianoCore社区的一套基于UEFI和PI规范的跨平台固件开发环境。 EDK2中存在安全漏洞,该漏洞源于‘DxeImageVerificationHandler()’函数没有正确检查未签名的EFI文件是否允许加载。攻击者可利用该漏洞绕过验证。