CVE-2022-34303
تم العثور على ثغرة في محمّلات الإقلاع (bootloaders) الخاصة بـ Eurosoft قبل 2022-06-01. قد يستخدم المهاجم محمّل الإقلاع هذا لتجاوز حمايات Secure Boot أو العبث...
- تم النشر
- 26/08/2022
- محدث
- 03/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/09/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 56.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة في محمّلات الإقلاع (bootloaders) الخاصة بـ Eurosoft قبل 2022-06-01. قد يستخدم المهاجم محمّل الإقلاع هذا لتجاوز حمايات Secure Boot أو العبث بها. ومن أجل تحميل وتنفيذ تعليمات برمجية عشوائية في مرحلة ما قبل الإقلاع، يحتاج المهاجم ببساطة إلى استبدال محمّل الإقلاع الموقّع الموجود حالياً والمستخدم حالياً بهذا محمّل الإقلاع. يلزم الوصول إلى قسم نظام EFI (EFI System Partition) للإقلاع باستخدام وسائط خارجية.
المصادر
2يوضح تجاوز Secure Boot الخاص بـ CVE-2022-34303 عبر UEFI Shell الموقّع من CryptoPro، باستخدام الأمر mm لإبطال gSecurity2 وتحميل تطبيقات UEFI غير الموقّعة.
يوضح CVE-2022-34302، وهو تجاوز لـ Secure Boot عبر محمّل الإقلاع الموقّع من New Horizon Datasys الذي ينفّذ محمّل PE/COFF المخصص المدمج فيه تطبيقات UEFI غير موقّعة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.