Sicherheitsanfälligkeit in Red Hat-Patches für den GRUB2-Bootloader, die die Passwortprüfung umgehen kann.
Eine Sicherheitsanfälligkeit (CVE-2023-4001) in den Bootloader-Patches von GRUB2, entwickelt von Red Hat, wurde bekannt gegeben. Diese Schwachstelle ermöglicht es, auf vielen UEFI-basierten Systemen die Passwortüberprüfung zu umgehen, die in GRUB2 eingerichtet wurde, um den Zugriff auf das Bootmenü oder die Befehlszeile des Bootloaders zu beschränken. Die Problematik resultiert aus einer Änderung, die von Red Hat in das GRUB2-Paket integriert wurde, das in RHEL und Fedora Linux bereitgestellt wird. Problem […]
