Ad

CVE-2026-6485

HIGH CVSS 3.1: 8,2 EPSS 0.18%
Обновлено 10 сентября 2026
UEFI
Параметр Значение
CVSS 8,2 (HIGH)
Тип уязвимости CWE-489
Поставщик UEFI
Публичный эксплойт Нет

Встроенную оболочку UEFI BIOS можно использовать для обхода безопасной загрузки с помощью команд оболочки или сценариев запуска.

Показать оригинальное описание (EN)

UEFI BIOS embedded Shell could be used to bypass Secure Boot via shell commands or startup scripts.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Высокие
Нужны права администратора
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)