IPBUF安全漏洞报告
English
CVE-2025-35968 CVSS 6.4 中危

CVE-2025-35968: Intel Slim Bootloader UEFI固件保护机制失效导致权限提升

披露日期: 2025-11-11

漏洞信息

漏洞编号
CVE-2025-35968
漏洞类型
权限提升, UEFI固件漏洞, 保护机制失效
CVSS评分
6.4 中危
攻击向量
本地 (AV:L)
认证要求
高权限 (PR:H)
用户交互
无需交互 (UI:N)
影响产品
Intel Slim Bootloader (UEFI固件)

相关标签

IntelSlim BootloaderUEFI权限提升固件漏洞

漏洞概述

Intel Slim Bootloader固件中的UEFI保护机制存在缺陷,可能导致权限提升攻击。攻击者需要具备系统启动代码访问权限和SMM(系统管理模式)能力,在高复杂度攻击场景下实现本地权限提升。该漏洞影响系统的机密性、完整性和可用性。

技术细节

该漏洞源于UEFI固件中的保护机制未能有效防止未授权的SMM代码执行。攻击者通过本地访问,利用启动代码和SMM攻击技术,可在系统启动过程中获得更高权限。

攻击链分析

STEP 1
1
攻击者获得本地系统访问权限
STEP 2
2
利用Slim Bootloader启动代码中的漏洞
STEP 3
3
通过SMM攻击实现权限提升

PoC / 利用代码

⚠️ 仅供安全研究
以下代码仅用于安全研究和授权测试,未经授权使用属于违法行为。
PoC
暂无公开PoC代码

影响范围

Intel Slim Bootloader < 最新版本

防御指南

临时缓解措施
暂时禁用不必要的系统服务,限制本地访问权限

参考链接

快速导航: 前沿安全 最新收录域名列表 最新威胁情报列表 最新网站排名列表 最新工具资源列表 最新CVE漏洞列表