CVE-2026-8863
Plusieurs chargeurs de démarrage UEFI SHIM signés par Microsoft vulnérables à un contournement de Secure Boot Plusieurs chargeurs de démarrage UEFI SHIM...
- Publié
- 9 juin 2026
- Mise à jour
- 10 juin 2026
- Attribution de CNA
- certcc
- Preuve observée
- 10 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 1,5 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
# Plusieurs chargeurs de démarrage UEFI SHIM signés par Microsoft vulnérables à un contournement de Secure Boot Plusieurs chargeurs de démarrage UEFI SHIM signés par Microsoft sont vulnérables à un contournement de Secure Boot. Un attaquant disposant de privilèges administratifs ou de la capacité de modifier le processus de démarrage pourrait utiliser l'un des chargeurs de démarrage shim vulnérables pour contourner les protections Secure Boot et exécuter du code arbitraire avant le chargement du système d'exploitation. Une mise à jour spécifique de la base de données UEFI DBX est requise pour bloquer ces chargeurs de démarrage vulnérables.
Sources
1- CVE-2026-8863Informationnel
Hachages et versions de shim pour les shims UEFI Secure Boot affectés par CVE-2026-8863
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.