bootloader L’IBM Power 9 OP910, OP920, e FW910 di avvio del firmware è responsabile del caricamento e convalidare l’immagine iniziale di avvio del firmware che le unità il resto della inizializzazione dell’hardware del sistema. Il firmware bootloader contiene una vulnerabilità buffer overflow tale che, se un utente malintenzionato in grado di sostituire l’immagine iniziale firmware di avvio con una cura artigianale e sufficientemente grandi, sostituzione dannoso, potrebbe causare il bootloader, durante il carico di tale immagine, per sovrascrivere la propria memoria di istruzioni e aggirare le salvaguardie avvio sicuro, installare trojan, ecc IBM X-force ID: 154.345. |
https://www.ibm.com/support/docview.wss?uid=ibm10868992 https://exchange.xforce.ibmcloud.com/vulnerabilities/154345 https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-1992 |
Vulnerabilità: CVE-2018-1992
