El gestor de arranque UEFI Howyar Reloader es vulnerable a la ejecución de software sin firmar

La vulnerabilidad CVE-2024-7344 afecta a la aplicación Howyar UEFI, tanto en sus versiones de 32 bits como de 64 bits, que forman parte de SysReturn en versiones anteriores a la 10.2.02320240919. Esta vulnerabilidad es clasificada como grave y permite a un atacante ejecutar software arbitrario al aprovechar un «recargador» dentro de la aplicación. La explotación exitosa de esta vulnerabilidad facilita la omisión de la función de arranque seguro UEFI, lo que permite ejecutar código sin firmar durante el proceso de arranque, en el contexto del entorno UEFI. La madurez del exploit en este caso no está definida y no se especifica un puntaje CVSSv3.1 relevante.

La implicación de esta vulnerabilidad es significativa; al eludir el arranque seguro, un atacante podría potencialmente comprometer la integridad del sistema desde el inicio, cargando malware o cualquier tipo de software no autorizado. La capacidad de ejecutar código no firmado representa un riesgo crítico, especialmente en entornos donde la seguridad UEFI es fundamental para proteger el sistema de software malicioso y asegurar que solo se ejecute firmware autorizado.

La solución oficial a esta vulnerabilidad ha sido presentada, lo que indica que los desarrolladores de SysReturn están al tanto del problema y han elaborado medidas para mitigarlo. Es esencial que los usuarios y administradores de sistemas afectados apliquen ponderadamente estas soluciones para proteger sus sistemas frente a posibles exploitaciones.

En resumen, este hallazgo resalta la importancia de mantener actualizadas las aplicaciones y sistemas operativos, así como la vigilancia constante en torno a vulnerabilidades críticas que puedan comprometer la seguridad y la integridad de las máquinas. El reconocimiento de la gravedad de esta vulnerabilidad y la adopción de prácticas recomendadas de seguridad son pasos cruciales para mitigar riesgos y proteger la infraestructura tecnológica que se basa en el arranque seguro UEFI.

Enlace de la fuente, haz clic para tener más información

Alertas y noticias de seguridad de la información

Contacta

Contacta con nosotros para obtener soluciones integrales en IT y seguridad de la información

Estamos encantados de responder cualquier pregunta que puedas tener, y ayudarte a determinar cuáles de nuestros servicios se adaptan mejor a tus necesidades.

Nuestros beneficios:
¿Qué sucede a continuación?
1

Programamos una llamada según tu conveniencia.

2

Realizamos una reunión de descubrimiento y consultoría.

3

Preparamos una propuesta.

Agenda una consulta gratuita