هناك ثغرتان أمنيتان في GRUB2 تسمحان لك بتجاوز حماية التمهيد الآمن لـ UEFI
تم الكشف عن معلومات حول اثنتين من نقاط الضعف في أداة تحميل التشغيل GRUB2، والتي يمكن أن تؤدي إلى تنفيذ التعليمات البرمجية عند استخدام الخطوط المصممة خصيصًا ومعالجة تسلسلات Unicode معينة. يمكن استخدام الثغرات الأمنية لتجاوز آلية التمهيد التي تم التحقق منها من خلال UEFI Secure Boot. نقاط الضعف التي تم تحديدها: CVE-2022-2601 - تجاوز سعة المخزن المؤقت في وظيفة grub_font_construct_glyph() عند معالجة الخطوط المصممة خصيصًا بتنسيق pf2، والذي يحدث بسبب الحساب غير الصحيح […]
