Vulnerabilidad en gestores de arranque UEFI SHIM firmados por Microsoft (CVE-2026-8863)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
09/06/2026
Última modificación:
23/07/2026
Descripción
Múltiples cargadores de arranque UEFI SHIM firmados por Microsoft son vulnerables a una omisión de SecureBoot. Un atacante con privilegios administrativos o la capacidad de modificar el proceso de arranque podría usar uno de los cargadores de arranque shim vulnerables para eludir las protecciones de Secure Boot y ejecutar código arbitrario antes de que el sistema operativo cargue. Se requiere una actualización específica de UEFI DBX para bloquear estos cargadores de arranque vulnerables.
Impacto
Puntuación base 3.x
7.80
Gravedad 3.x
ALTA



