CVE-2026-8863
एकाधिक Microsoft-हस्ताक्षरित UEFI SHIM बूटलोडर SecureBoot बायपास के प्रति संवेदनशील हैं प्रशासनिक विशेषाधिकारों वाला या बूट प्रक्रिया को संशोधित करने की क्षमता रखने वाला एक हमलावर संवेदनशील shim बूटलोडरों में से एक का उपयोग...
- प्रकाशित
- 9 जून 2026
- अद्यतन
- 10 जून 2026
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 10 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 1.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# एकाधिक Microsoft-हस्ताक्षरित UEFI SHIM बूटलोडर SecureBoot बायपास के प्रति संवेदनशील हैं प्रशासनिक विशेषाधिकारों वाला या बूट प्रक्रिया को संशोधित करने की क्षमता रखने वाला एक हमलावर संवेदनशील shim बूटलोडरों में से एक का उपयोग करके Secure Boot सुरक्षा को बायपास कर सकता है और ऑपरेटिंग सिस्टम लोड होने से पहले मनमाना कोड निष्पादित कर सकता है। इन संवेदनशील बूट लोडरों को ब्लॉक करने के लिए विशिष्ट UEFI DBX अपडेट आवश्यक है।
स्रोत
1- CVE-2026-8863जानकारीपूर्ण
CVE-2026-8863 से प्रभावित UEFI Secure Boot shims के लिए हैश और शिम संस्करण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।