Samstag · 26.09.2026 Ausgabe 5605 RSS
Nachrichten Cybersicherheit täglich
CVE-2026-6485

8,2 HIGH CVSS Basis-Score
Beschreibung

Die Schwachstelle betrifft eine im UEFI-BIOS eingebettete Shell – eine Kommandozeilenumgebung, die noch vor dem Start des eigentlichen Betriebssystems ausgeführt wird. Über Befehle in dieser Shell oder über Startskripte, die beim Hochfahren automatisch abgearbeitet werden, lässt sich der Schutzmechanismus Secure Boot umgehen. Secure Boot soll eigentlich sicherstellen, dass ausschließlich signierter und damit vertrauenswürdiger Startcode geladen wird. Wird diese Prüfung ausgehebelt, kann nicht vertrauenswürdiger Code bereits in der frühen Startphase ausgeführt werden – also unterhalb des Betriebssystems und außerhalb der Reichweite üblicher Schutzsoftware. Dadurch kann sich ein Angreifer dauerhaft auf dem System einnisten und Manipulationen vornehmen, die auch eine Neuinstallation des Betriebssystems überstehen können. Voraussetzung ist der Zugriff auf die Firmware-Umgebung des Geräts beim Systemstart.