Zwei Schwachstellen in GRUB2 ermöglichen Umgehung des UEFI Secure Boot-Schutzes
Details zu zwei Schwachstellen im Bootloader GRUB2 wurden veröffentlicht, die zur Ausführung von Code führen können, wenn speziell gestaltete Schriftarten verwendet werden und bestimmte Unicode-Sequenzen verarbeitet werden. Diese Schwachstellen können genutzt werden, um den Mechanismus der verifizierten UEFI Secure Boot zu umgehen. Entdeckte Schwachstellen: CVE-2022-2601 – ein Pufferüberlauf in der Funktion grub_font_construct_glyph() bei der Verarbeitung von speziell gestalteten Schriftarten im pf2-Format, verursacht durch fehlerhafte Berechnungen […]
