
यह एक बार का हस्ताक्षर सत्यापन बायपास है। स्थायी हस्ताक्षर सत्यापन बायपास के लिए, देखें https://github.com/TomKing062/CVE-2022-38691_38692
डिवाइस तक भौतिक पहुँच रखने वाला हमलावर BootROM डेटा सेक्शन में कहीं एक फ़ंक्शन पॉइंटर या स्टैक पर संग्रहीत रिटर्न एड्रेस को ओवरराइट कर सकता है और अपना स्वयं का कोड BootROM विशेषाधिकारों के साथ निष्पादित कर सकता है।
विस्तृत जानकारी के लिए, NCC Group का लेख पढ़ें।
टूल डाउनलोड: Releases
उपयोग विधि: Wiki
डाउनलोड: Releases
उपयोग: Wiki