Kritische Schwachstelle im Bootloader GRUB2, die es ermöglicht, UEFI Secure Boot zu umgehen
Der GRUB2-Bootloader weist 8 Schwachstellen auf. Die gefährlichste davon (CVE-2020-10713), die den Codename BootHole trägt, ermöglicht das Umgehen des UEFI Secure Boot-Mechanismus und die Installation nicht verifiziertem Schadsoftware. Ein wesentliches Merkmal dieser Schwachstelle ist, dass es nicht ausreicht, GRUB2 zu aktualisieren, da ein Angreifer ein Bootmedium mit einer alten verwundbaren Version nutzen kann, die durch eine digitale Signatur beglaubigt ist. […]
