CVE-2025-3052
Mis à jour :
Contrôle de l’écriture NVRAM dans le firmware UEFI de Microsoft
Une faille de sécurité, identifiée sous la référence CVE-2025-3052, a été découverte dans le firmware UEFI signé de Microsoft. Cette vulnérabilité permet à un attaquant d’écrire des données de manière arbitraire dans la mémoire, y compris la modification de paramètres critiques stockés dans la NVRAM (Non-Volatile Random-Access Memory).
Points clés :
- Nature de la vulnérabilité : Écriture arbitraire dans la NVRAM due à une mauvaise gestion d’une variable d’exécution.
- Impact : Permet l’exécution de code non fiable et le contournement de Secure Boot.
- Conséquences potentielles : Installation de bootkits, compromission de la chaîne de confiance du système, et contournement des défenses de sécurité au niveau du système d’exploitation.
Vulnérabilités :
- CVE-2025-3052 : Écriture arbitraire de données dans la NVRAM du firmware UEFI de Microsoft.
Recommandations :
- Microsoft a mis en œuvre une mesure d’atténuation en ajoutant de nouveaux hachages à la base de données de refus de démarrage sécurisé (dbx). Il est donc essentiel que les systèmes soient mis à jour avec les dernières protections fournies par Microsoft.
