← volver
CVE-2024-38011highCWE-130

Secure Boot Security Feature Bypass Vulnerability

21Vexday Risk Score

Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.

ssvc Trackcvss 8epss 1.3%
probabilidad de explotación
1.3%top 33% de las CVE
explotación observada
noninguna fuente lo reporta
En resumen

Una falla en Secure Boot permite a los atacantes eludir las protecciones de seguridad diseñadas para asegurar que solo código de confianza se ejecute en el arranque del sistema. Esto debilita el mecanismo de seguridad que protege contra firmware malicioso y rootkits.

Detalle técnico

Esta vulnerabilidad permite eludir los mecanismos de verificación de Secure Boot mediante validación inadecuada del código firmado durante el proceso de arranque. Un atacante con acceso físico o permisos de escritura en firmware puede explotar verificación criptográfica insuficiente (CWE-130) para cargar código no firmado o maliciosamente firmado, comprometiendo la integridad de toda la pila del sistema.

Resumen generado y traducido por IA a partir de la descripción oficial.
Secure Boot Security Feature Bypass Vulnerability
CVSS:3.1/AV:A/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C