Две уязвимости в GRUB2, позволяващи заобикаляне на защитата UEFI Secure Boot
Разкрити са данни за две уязвимости в загрузчика GRUB2, които могат да доведат до изпълнение на код при използване на специално оформени шрифтове и обработка на определени Unicode последователности. Уязвимостите могат да бъдат използвани за заобикаляне на механизма за проверена загрузка UEFI Secure Boot. Откритите уязвимости: CVE-2022-2601 — препълване на буфер в функцията grub_font_construct_glyph() при обработка на специално оформени шрифтове във формат pf2, произтичащо от неправилен изчисление […]
