Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2026-8863 — UEFI 安全启动 shim 受 CVE-2026-8863 影响的哈希值和 shim 版本 | Kitploit
工具/GitHubGitHub/0xbekoo/cve-2026-8863
漏洞分析哈希分析硬件安全威胁情报精选资源固件分析
GitHub0xbekoo/cve-2026-8863

CVE-2026-8863

UEFI 安全启动 shim 受 CVE-2026-8863 影响的哈希值和 shim 版本

查看仓库
171个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
网站
分享

CVE-2026-8863

受到 CVE-2026-8863 影响的已签名 UEFI Secure Boot shim 二进制文件集合,包含每个映像的嵌入 shim 版本、Authenticode 签名者和吊销哈希值。

发布版本中如果包含字节完全相同的已签名 shim,则合并为一行——一个 Authenticode 哈希对应一个 dbx 条目,无论有多少个发布版本携带它。

详情请查看我的博客。

概览

发行版版本shim嵌入厂商 CA
CentOS7.2, 7.30.9Red Hat Inc.
FedoraServer 24-1.2, 25-1.3, 26-1.5, SoaS 22.3, SoaS 23.100.8Fedora Secure Boot CA
openSUSELeap 42.10.9openSUSE Secure Boot CA
Rockstor Linux3.8-12 / 3.8-9.02, 3.9.0 / 3.9.10.7, 0.9Red Hat Inc.
ROSA LinuxR7, R8 / R90.9NTC IT ROSA LLC
Scientific Linux (SL)7.2, 7.30.9Red Hat Secure Boot (CA key 1)

14 个 shim 映像分布在 6 个发行版中,归并为 6 个唯一的 Authenticode 哈希;它们都是 pre-SBAT(0.7, 0.8, 0.9)且没有 .sbat 段,因此只能通过 dbx 哈希吊销来废弃。


CentOS

版本

Fedora

openSUSE

Rockstor Linux

3.9.0 / 3.9.1 的 shim 与上面的 CentOS 7.2/7.3 shim 字节完全相同,因此两者共享同一个 Authenticode 哈希 eb86fa13…。

ROSA Linux

版本

Scientific Linux (SL)

下载工具
shim
嵌入厂商 CA
签名者
颁发 CA
Authenticode SHA256
Authenticode SHA1
7.2, 7.30.9Red Hat Inc.Microsoft Windows UEFI Driver PublisherMicrosoft Corporation UEFI CA 2011eb86fa1386fe6e4533b8b938dcc1250616d2f1c14c15e2fcf80834a161018a0a25469dfdfa56e50fdf4e208fcfac7c8757341019
版本shim嵌入厂商 CA签名者颁发 CAAuthenticode SHA256Authenticode SHA1
Server 24-1.2, 25-1.3, 26-1.5, SoaS 22.3, SoaS 23.100.8Fedora Secure Boot CAMicrosoft Windows UEFI Driver PublisherMicrosoft Corporation UEFI CA 2011dbaf9e056d3d5b38b68553304abc88827ebc00f80cb9c7e197cdbc5822cd316ca070bfbb64dc542d7b6b22de52d9b4d994b0d2f1
版本shim嵌入厂商 CA签名者颁发 CAAuthenticode SHA256Authenticode SHA1
Leap 42.10.9openSUSE Secure Boot CAMicrosoft Windows UEFI Driver Publisher
openSUSE Secure Boot Signkey
Microsoft Corporation UEFI CA 2011
openSUSE Secure Boot CA
410260b1b6f5af5fbeeb9ea3220658435e876cb3247126ee907a437f312db373c86eeef7791b534ddfef6b79818187dee6919271
版本shim嵌入厂商 CA签名者颁发 CAAuthenticode SHA256Authenticode SHA1
3.8-12 / 3.8-9.020.7Red Hat Inc.Microsoft Windows UEFI Driver Publisher
Red Hat Inc.
Microsoft Corporation UEFI CA 2011
DigiCert EV Code Signing CA (SHA2)
6dbbead23e8c860cf8b47f74fbfca5204de3e28b881313bb1d1eccdc4747934e3aab12bb9c4b6fc88d1de18f24e45dccd409fc92
3.9.0 / 3.9.10.9Red Hat Inc.Microsoft Windows UEFI Driver PublisherMicrosoft Corporation UEFI CA 2011eb86fa1386fe6e4533b8b938dcc1250616d2f1c14c15e2fcf80834a161018a0a25469dfdfa56e50fdf4e208fcfac7c8757341019
shim
嵌入厂商 CA
签名者
颁发 CA
Authenticode SHA256
Authenticode SHA1
R7, R8 / R90.9NTC IT ROSA LLCMicrosoft Windows UEFI Driver PublisherMicrosoft Corporation UEFI CA 2011236a9cb0d71951c36398a32eb660ce2cd4a52ccfa7cf751cc6a35d9de549e19b2c5f622319caa15a51fa355459b690174bbb439d
版本
shim
嵌入厂商 CA
签名者
颁发 CA
Authenticode SHA256
Authenticode SHA1
7.2, 7.30.9Red Hat Secure Boot (CA key 1)Microsoft Windows UEFI Driver PublisherMicrosoft Corporation UEFI CA 20117b2a3f5c96f95bd8086ce54b0825e300f9c8f11fe3401bb631b3215c8de9eb109c95950a60d19a64610dc042334503f8dcaebcc4