CVE-2022-34301
تم العثور على ثغرة في مُحمّلات الإقلاع الخاصة بـ CryptoPro Secure Disk قبل 2022-06-01. قد يستخدم المهاجم مُحمّل الإقلاع هذا لتجاوز حمايات Secure Boot أو التلاعب...
- تم النشر
- 26/08/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 60.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في مُحمّلات الإقلاع الخاصة بـ CryptoPro Secure Disk قبل 2022-06-01. قد يستخدم المهاجم مُحمّل الإقلاع هذا لتجاوز حمايات Secure Boot أو التلاعب بها. من أجل تحميل وتنفيذ تعليمات برمجية عشوائية في مرحلة ما قبل الإقلاع، يحتاج المهاجم ببساطة إلى استبدال مُحمّل الإقلاع الموقّع الموجود حالياً والمستخدم حالياً بهذا المُحمّل. يلزم الوصول إلى قسم نظام EFI للإقلاع باستخدام وسائط خارجية.
المصادر
2يوضح تجاوز Secure Boot عبر CVE-2022-34301 من خلال UEFI Shell الموقّع من Eurosoft (esdiags.efi)، باستخدام الأمر mm لإبطال gSecurity2 وتحميل تطبيقات UEFI غير الموقّعة.
يوضح CVE-2022-34302، وهو تجاوز لـ Secure Boot عبر محمّل الإقلاع الموقّع من New Horizon Datasys الذي ينفّذ محمّل PE/COFF المخصص المدمج فيه تطبيقات UEFI غير موقّعة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.