Краткое содержание
Обнаружены три уязвимости в спецификации PCIe IDE, ведущие к утечкам данных, повышению привилегий или DoS, но для эксплуатации нужен физический доступ, поэтому угроза низкая.
Темы
Кибербезопасность
аппаратные уязвимости
Теги
pcie
уязвимости
безопасность
аппаратное обеспечение
dos
утечка данных
повышение привилегий
Упомянутые сущности
PCIe
PCIe IDE
Полный текст
Три уязвимости PCIe ведут к утечкам данных, повышению привилегий или DoS-атакамВ спецификации протокола PCIe IDE обнаружили сразу три уязвимости. Правда, эксплуатация этих проблем потребует физического доступа к оборудованию, поэтому угроза оценивается как низкая.https://xakep.ru/2025/12/12/pcie-flaws/
Другие посты из xakep_ru
xakep_ru
2025-12-10T18:05:21+00:00
Северокорейские хакеры используют уязвимость React2Shell для установки малвари EtherRAT, которая применяет смарт-контракты Ethereum для C2-связи и закрепляется в Linux-системах.
Читать