Уязвимость UEFI позволяет проводить атаки на матплаты Gigabyte, MSI, Asus и ASRock во время предварительной загрузки
В некоторых материнских платах Asus, Gigabyte, MSI и ASRock реализация прошивки UEFI уязвима для DMA-атак, которые позволяют обходить защиту оперативной памяти на этапе предварительной загрузки системы.
Проблема безопасности получила четыре идентификатора из-за различий в реализации от четырёх поставщиков: CVE-2025-11901, CVE-2025‑14302, CVE-2025-14303 и CVE-2025-14304.DMA — это аппаратная функция, позволяющая видеокарте, Thunderbolt- и PCIe-устройствам напрямую читать и записывать данные в ОЗУ без участия центрального процессора.IOMMU — это аппаратный межсетевой экран памяти.
habr.com