2026.04.0 이전 베어박스 버전에는 efi/loader/pe.c의 EFI PE 로더에 여러 메모리 안전 취약점이 포함되어 있습니다. 여기서 VirtualAddress 섹션 및 크기 값에 대한 32비트 산술을 사용하는 가상 이미지 크기 계산의 정수 오버플로는 크기가 작은 힙 할당을 허용하고 PE 섹션 로딩 논리는 PointerToRawData와 복사된 크기가 PE 파일 버퍼 내에 남아 있는지 확인하지 못합니다. 공격자는 TFTP, USB, SD 카드 또는 네트워크 부팅을 통해 악성 EFI PE 바이너리를 제공하여 트리거할 수 있습니다.
2026.04.0 이전 베어박스 버전에는 efi/loader/pe.c의 EFI PE 로더에 여러 메모리 안전 취약점이 포함되어 있습니다. 여기서 VirtualAddress 섹션 및 크기 값에 대한 32비트 산술을 사용하는 가상 이미지 크기 계산의 정수 오버플로는 크기가 작은 힙 할당을 허용하고 PE 섹션 로딩 논리는 PointerToRawData와 복사된 크기가 PE 파일 버퍼 내에 남아 있는지 확인하지 못합니다. 공격자는 TFTP, USB, SD 카드 또는 네트워크 부팅을 통해 악성 EFI PE 바이너리를 제공하여 힙 버퍼 오버플로 또는 힙 메모리에서 범위를 벗어난 읽기를 트리거하여 잠재적으로 부트로더 컨텍스트에서 코드 실행을 달성할 수 있습니다.
왜 이 VPI인가 (설명가능 · 실험적)
VPI 산정 기준
| 영향도 | 86.00 |
| 악용 신호(추가 악용신호 없음) | ×1.00 |
| VPI | 86.00 |
VPI 공식 vpi-v1 기준
| 소스 | CVSS 버전 | 기본 점수 | 심각도 | 벡터 문자열 | 평가일 |
|---|---|---|---|---|---|
| NVDNIST | 4.0 | 8.6 | HIGH | CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:X | 2026. 05. 13. |
| NVDNIST | 3.1 |
| 8.4 |
HIGH |
| CVSS:3.1/AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 2026. 05. 13. |