В UEFI на ноутбуках Lenovo обнаружены критические уязвимости, затронувшие более 100 моделей с миллионами пользователей по всему миру.
Список подверженных уязвимостям моделей: support.lenovo.com/pa/ru/p…en-73440
Всего выявлены три уязвимости, все они на уровне UEFI — программного компонента, связывающего прошивку с операционной системой.
Две уязвимости под номерами CVE-2021-3971 и CVE-2021-3972 связаны с драйверами SecureBackDoor и SecureBackDoorPeim. Инженеры Lenovo включили их в релиз BIOS без надлежащей активации. Используя уязвимости этих драйверов, злоумышленники имеют возможность модифицировать прошивку и добавлять в неё вредоносный код. Впоследствии обнаружена и третья уязвимость, которой был присвоен номер CVE-2021-3970, она затрагивает функцию обработчика SW SMI и вызвана неправильной проверкой вводимых данных. Она позволяет злоумышленникам читать/записывать в SMRAM, что, в свою очередь, может привести к выполнению вредоносного кода с привилегиями SMM и развертыванию флэш-имплантатов SPI.
Хорошая новость 👌: эксплуатация всех трёх уязвимостей требует локального доступа к машине жертвы. Однако уровень их угрозы является критическим, поскольку заражение открывает злоумышленнику возможности, недоступные большинству типичных вредоносов.