CVE-2026-0421CVE-2026-0421是联想ThinkPad系列笔记本BIOS中的高危安全漏洞。该漏洞影响L13 Gen 6、L13 Gen 6 2-in-1、L14 Gen 6和L16 Gen 2等多款ThinkPad产品。漏洞源于BIOS安全启动机制的实现缺陷,攻击者可能利用此漏洞在Secure Boot被配置为"On"的情况下将其禁用,从而绕过系统启动时的安全验证流程。该漏洞仅影响Secure Boot设置为User Mode的系统。由于安全启动是保护系统免受恶意软件和未授权操作系统侵害的关键安全机制,此漏洞的利用可能导致恶意代码在系统启动早期阶段执行,严重威胁企业终端安全。攻击者需要具备本地访问权限和高权限认证,同时需要一定的用户交互才能完成攻击。
该漏洞属于BIOS/UEFI固件级别的安全启动绕过问题。在正常情况下,Secure Boot功能应该阻止未签名或未授权的引导加载程序和操作系统内核执行。然而,由于BIOS实现中的缺陷,攻击者可以通过以下方式利用此漏洞:
1. 攻击者首先需要获得目标系统的高权限访问(PR:H),这可能通过其他漏洞利用或物理访问获得。
2. 攻击者需要与系统进行一定程度的交互(UI:R),可能涉及修改BIOS设置或触发特定条件。
3. 通过精心构造的输入或配置,攻击者能够绕过Secure Boot的完整性检查。
4. 最终导致即使BIOS设置中Secure Boot显示为"On"状态,系统实际上已将其禁用。
此漏洞的技术根源在于BIOS对Secure Boot状态的管理逻辑存在缺陷,可能允许攻击者修改安全启动策略或覆盖相关安全标志。由于安全启动保护在系统启动的早期阶段生效,一旦被绕过,攻击者可以加载未签名的引导加载程序、安装恶意操作系统或植入rootkit,从而在操作系统启动前完全控制系统。