Schwachstelle in Red Hat-Patches für den GRUB2-Bootloader, die eine Umgehung der Passwortprüfung ermöglicht
Informationen über die Schwachstelle (CVE-2023-4001) in den Patches für den GRUB2-Bootloader, die von Red Hat bereitgestellt werden, wurden veröffentlicht. Die Schwachstelle ermöglicht es, auf vielen Systemen mit UEFI die Passwortprüfung zu umgehen, die in GRUB2 festgelegt ist, um den Zugang zum Bootmenü oder zur Befehlszeile des Bootloaders einzuschränken. Die Schwachstelle wurde durch eine Änderung verursacht, die Red Hat in das GRUB2-Paket, das in RHEL und Fedora Linux geliefert wird, eingeführt hat. Problem […]
