Как стать автором
Обновить

Комментарии 5

Жизненный опыт подсказывает мне, что это не баг, а фича, ведь: "SMM-код выполняется на самом высоком уровне привилегий".

An attacker can exploit this vulnerability to elevate privileges from
ring 0 to ring -2, execute arbitrary code in System Management Mode.

Фантастика! Ядро может себе повысить привилегии до настоящего рута?

Очень бы хотелось в подобных новостях видеть, каким образом эту уязвимость могут эксплуатировать. Ну т.е. рядовому пользователю до закрытия уязвимости что именно нельзя? В USB что попало вставлять? В интернеты ходить? И т.д.

у меня наоборот первая мысль была: любопытно, а как можно воспользоваться этой уязвимостью для большего контроля над железкой

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Другие новости

Истории