Продолжаем изучать низкоуровневые уязвимости и сегодня смотрим доклад про ControlVault3 на чипах Broadcom BCM5820X, который, как можно догадаться, используется примерно во всех их ноутбуках. Это классический SoC, который хранит секреты, отвечает за шифрование дисков, авторизацию и со всех сторон считается доверенной железкой. Но автор доклада нашёл цепочку из пяти CVE, которые позволяют полностью компрометировать этот чип. youtube.com/watch?v=oGMa7BFzLK4