CVE-2026-8863
Molteplici bootloader UEFI SHIM firmati Microsoft sono vulnerabili al bypass di Secure Boot Un attaccante con privilegi amministrativi o la capacità di...
- Pubblicato
- 9 giu 2026
- Aggiornato
- 10 giu 2026
- Assegnazione CNA
- certcc
- Evidenza osservata
- 10 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 1,5%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
# Molteplici bootloader UEFI SHIM firmati Microsoft sono vulnerabili al bypass di Secure Boot Un attaccante con privilegi amministrativi o la capacità di modificare il processo di avvio potrebbe utilizzare uno dei bootloader shim vulnerabili per aggirare le protezioni di Secure Boot ed eseguire codice arbitrario prima del caricamento del sistema operativo. È necessario uno specifico aggiornamento UEFI DBX per bloccare questi bootloader vulnerabili.
Fonti
1- CVE-2026-8863Informativo
Hash e versioni degli shim per il Secure Boot UEFI interessati da CVE-2026-8863
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.