CVE-2025-35968
Intel Slim Bootloader固件中的UEFI保护机制存在缺陷,可能导致权限提升攻击。攻击者需要具备系统启动代码访问权限和SMM(系统管理模式)能力,在高复杂度攻击场景下实现本地权限提升。该漏洞影响系统的机密性、完整性和可用性。
该漏洞源于UEFI固件中的保护机制未能有效防止未授权的SMM代码执行。攻击者通过本地访问,利用启动代码和SMM攻击技术,可在系统启动过程中获得更高权限。