HP ThinPro 8 및 9 버전에서 물리적 접근을 통해 LUKS 디스크 암호화 키를 추출할 수 있는 부트 체인 취약점이 공개되었습니다. TPM 암호화 키가 PCR 0, 2, 4만 측정하고 커널이나 initramfs를 검증하지 않아, 공격자가 검증되지 않은 initramfs를 수정하여 키를 추출할 수 있는 것으로 나타났습니다. 이 문제는 HP t530 및 t540 모델에서 확인되었으며 CVSS 3.1 점수 6.1점(Medium)을 받았습니다.
원문 보기 →