目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2026-54334— UEFI固件解析器:Tiano解压缩器堆越界写漏洞

一分钟漏洞结论

影响对象
theopolis uefi-firmware-parser
利用判断
尚无明确在野利用证据,仍需结合暴露面评估
建议动作
优先检查厂商安全公告和参考链接中的修复版本;无法立即升级时,限制受影响服务暴露并加强监测。

UEFI 固件解析器(UEFI Firmware Parser) 用于解析 BIOS、Intel ME 以及 UEFI 固件结构,包括卷(volumes)、文件系统和文件。 在版本 1.14 之前, 中的 函数使用 读取 ,其中 。由于该函数的循环未强制检查 (NC 为 堆数组的长度,即 510),因此最多可处理 511 个条目,导致越界写入。此外,当 的游程(run-length)路径还可能通过 请求最多 531 次零值写入。 因此,正常的 → → → → 解析路径允许经过精心构造的 Tiano 或 EFI 压缩

CVSS 9.8 · Critical

可能的 ATT&CK 技术 1 AI

T1545
获取后续新漏洞提醒 登录后订阅

一、 漏洞 CVE-2026-54334 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
UEFI Firmware Parser: Heap out-of-bounds write in tiano decompressor `ReadCLen`
来源: CVE Program / CVE List V5
Vulnerability Description
UEFI Firmware Parser parses BIOS, Intel ME, and UEFI firmware structures including volumes, file systems, and files. Prior to 1.14, ReadCLen() in uefi_firmware/compression/Tiano/Decompress.c reads Number from GetBits(Sd, CBIT) with CBIT = 9 and can obtain 511 entries for the 510-element Sd->mCLen heap array because its loop does not enforce Index < NC. The CharC == 2 run-length path can additionally request up to 531 zero writes through Sd->mCLen[Index++] = 0. The normal CompressedSection.process() to efi_compressor.TianoDecompress() to TianoDecompress() to DecodeC() to ReadCLen() parsing path therefore permits crafted Tiano or EFI compressed firmware to corrupt heap memory, deterministically crash the parsing process, and potentially execute code depending on build and runtime details. This issue is fixed in version 1.14.
来源: CVE Program / CVE List V5
CVSS Information
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源: CVE Program / CVE List V5
Vulnerability Type
跨界内存写
来源: CVE Program / CVE List V5

受影响产品

厂商 产品 影响版本 CPE 订阅
theopolis uefi-firmware-parser < 1.14 -

二、漏洞 CVE-2026-54334 的公开POC

# POC 描述 源链接 神龙链接
AI 生成 POC 高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2026-54334 的情报信息

登录查看更多情报信息。

CVE-2026-54334 补丁与修复 (1)

CVE-2026-54334 厂商安全公告 (1)

CVE-2026-54334 其他参考 (1)

IV. Related Vulnerabilities

V. Comments for CVE-2026-54334

暂无评论


发表评论