
Dies ist eine einmalige Umgehung der Signaturprüfung. Für eine dauerhafte Umgehung der Signaturprüfung siehe https://github.com/TomKing062/CVE-2022-38691_38692
Ein Angreifer mit physischem Zugriff auf das Gerät kann einen Funktionszeiger irgendwo im BootROM-Datenbereich oder eine auf dem Stack gespeicherte Rücksprungadresse überschreiben und eigenen Code mit BootROM-Berechtigungen ausführen.
Ausführliche Informationen finden Sie im Artikel von NCC Group.
Tool-Download: Releases
Nutzung: Wiki
Download: Releases
Nutzung: Wiki