CVE-2022-34302
تم العثور على ثغرة في مُحمّلات الإقلاع (bootloaders) الخاصة بـ New Horizon Datasys قبل 2022-06-01. قد يستخدم المهاجم مُحمّل الإقلاع هذا لتجاوز حمايات Secure...
- تم النشر
- 26/08/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 63.2%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في مُحمّلات الإقلاع (bootloaders) الخاصة بـ New Horizon Datasys قبل 2022-06-01. قد يستخدم المهاجم مُحمّل الإقلاع هذا لتجاوز حمايات Secure Boot أو التلاعب بها. ومن أجل تحميل وتنفيذ تعليمات برمجية عشوائية في مرحلة ما قبل الإقلاع، يحتاج المهاجم ببساطة إلى استبدال مُحمّل الإقلاع الموقّع الحالي المستخدم بهذا المُحمّل. ويلزم الوصول إلى قسم نظام EFI (EFI System Partition) للإقلاع باستخدام وسائط خارجية.
المصادر
1يوضح CVE-2022-34302، وهو تجاوز لـ Secure Boot عبر محمّل الإقلاع الموقّع من New Horizon Datasys الذي ينفّذ محمّل PE/COFF المخصص المدمج فيه تطبيقات UEFI غير موقّعة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.