Phoenix製「UEFI」に脆弱性 - TPM保護を回避されるおそれ
パソコンやサーバにおいて起動制御に用いられるPhoenix Technologies製のファームウェア「UEFI(Unified Extensible Firmware Interface)」に脆弱性が明らかとなった。
「CVE-2024-0762」は、「TPM(Trusted Platform Module)」を構成する変数処理のコードに明らかとなった脆弱性で、バッファオーバーフローが生じるおそれがある。脆弱性を発見、報告したEclypsiumは、「UEFIcanhazbufferoverflow」と名付けている。
Eclypsiumによれば、当初Lenovoの一部機種において脆弱性を発見したが、その後、特定のIntelプロセッサファミリにおいて実行される「Phoenix SecureCore UEFIファームウェア」に影響があることが判明したという。
具体的には「AlderLake」「CoffeeLake」「CometLake」「IceLake」「JasperLake」「KabyLake」「MeteorLake」「RaptorLake」「RocketLake」「TigerLake」などが対象となる。
ローカル環境より脆弱性を悪用すると権限の昇格が可能となり、ファームウェアにバックドアを埋め込まれると、上位レイヤーで動作するOSなどのセキュリティ対策を回避されるおそれがある。
(Security NEXT - 2024/06/24 )
ツイート
関連リンク
PR
関連記事
Citrixのサーバ仮想化製品に脆弱性 - アップデートをリリース
「Chrome」にアップデート - 5件のセキュリティ修正
プラネックス製のルータやネットカメラに脆弱性
Linux向け印刷システムに脆弱性 - パッチを開発中
研修受講者の個人情報含む資料を第三者へ誤送信 - 神奈川県
「VMware vCenter Server」の深刻な脆弱性を修正するパッチに不具合
「Ivanti vTM」の脆弱性狙う攻撃が発生中 - 対策の実施を
GitLab、「同16系」にクリティカルパッチをバックポート
DB管理ツール「pgAdmin」に深刻な脆弱性 - アップデートがリリース
ランサム被害で業務ファイルがアクセス不能に - 石光商事