CVE-2022-34301
中已发布
在2022-06-01之前,CryptoPro Secure Disk引导加载程序中存在一个漏洞。攻击者可能利用此引导加载程序绕过或篡改安全启动保护。为了在预启动阶段加载并执行任意代码,攻击者只需将当前使用的已签名引导加载程序替换为此引导加载程序。使用外部介质启动需要访问EFI系统分区。
- 已发布
- 2022年8月26日
- 已更新
- 2024年8月3日
- 分配 CNA
- mitre
- 观察到的证据
- 2026年9月11日
初级CVSS
6.7/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H1.0%
低 · 未来 30 天
- 百分位
- 60.1%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
在2022-06-01之前,CryptoPro Secure Disk引导加载程序中存在一个漏洞。攻击者可能利用此引导加载程序绕过或篡改安全启动保护。为了在预启动阶段加载并执行任意代码,攻击者只需将当前使用的已签名引导加载程序替换为此引导加载程序。使用外部介质启动需要访问EFI系统分区。
来源
2演示了通过 Eurosoft 签名的 UEFI Shell(esdiags.efi)绕过 CVE-2022-34301 Secure Boot,使用 mm 命令将 gSecurity2 置空并加载未签名的 UEFI 应用程序。
演示 CVE-2022-34302,一种通过 New Horizon Datasys 签名的引导加载程序实现的 Secure Boot 绕过,该引导加载程序内置的自定义 PE/COFF 加载器可执行未签名的 UEFI 应用程序。
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。