Изображение: recraft Исследователи из Binarly сообщили об обнаружении опасного сбоя в системе безопасной загрузки UEFI, позволяющего внедрять вредоносный код ещё до того, как начнёт работать Windows или Linux. Информацию об этом опубликовал портал HotHardware. Уязвимость получила идентификатор CVE-2025-3052. По данным специалистов, эксплойт базируется на легитимном модуле, созданном для устройств DT Research. Этот компонент подписан сертификатом Microsoft UEFI CA 2011, который применяется в огромном числе современных ПК, включая те, что используют загрузчик Linux shim. Именно это даёт возможность запускать заражённый код почти на любом компьютере, не вызывая подозрений со стороны систем защиты. Как пояснили специалисты Binarly, брешь кроется в неправильно обработанной переменной NVRAM под именем IhisiParamBuffer. Из-за отсутствия надлежащей проверки содержимого переменной, атакующий способен получить прямой доступ к памяти устройства, отключить Secure Boot и открыть путь для загрузки с