
これは1回限りの署名検証バイパスです。永続的な署名検証バイパスについては、https://github.com/TomKing062/CVE-2022-38691_38692 を参照してください。
デバイスへの物理アクセスを持つ攻撃者は、BootROMのデータセクション内の関数ポインタやスタック上に保存された戻り先アドレスを上書きし、自身のコードをBootROM特権で実行することができます。
詳細については、NCC Groupの記事をお読みください。
ツールのダウンロード:リリース
使用方法:Wiki
ダウンロード:リリース
使用方法:Wiki