CVE-2025-3052

plus petit que 1 minute de lecture

Mis à jour :

Contrôle de l’écriture NVRAM dans le firmware UEFI de Microsoft

Une faille de sécurité, identifiée sous la référence CVE-2025-3052, a été découverte dans le firmware UEFI signé de Microsoft. Cette vulnérabilité permet à un attaquant d’écrire des données de manière arbitraire dans la mémoire, y compris la modification de paramètres critiques stockés dans la NVRAM (Non-Volatile Random-Access Memory).

Points clés :

  • Nature de la vulnérabilité : Écriture arbitraire dans la NVRAM due à une mauvaise gestion d’une variable d’exécution.
  • Impact : Permet l’exécution de code non fiable et le contournement de Secure Boot.
  • Conséquences potentielles : Installation de bootkits, compromission de la chaîne de confiance du système, et contournement des défenses de sécurité au niveau du système d’exploitation.

Vulnérabilités :

  • CVE-2025-3052 : Écriture arbitraire de données dans la NVRAM du firmware UEFI de Microsoft.

Recommandations :

  • Microsoft a mis en œuvre une mesure d’atténuation en ajoutant de nouveaux hachages à la base de données de refus de démarrage sécurisé (dbx). Il est donc essentiel que les systèmes soient mis à jour avec les dernières protections fournies par Microsoft.

Source