Sicherheitsanfälligkeit im NTFS-Treiber von GRUB2 ermöglicht das Ausführen von Code und Umgehen des UEFI Secure Boot
Im Treiber, der die Interaktion mit dem NTFS-Dateisystem im GRUB2-Bootloader ermöglicht, wurde eine Sicherheitsanfälligkeit (CVE-2023-4692) entdeckt, die es ermöglicht, eigenen Code auf Bootloader-Ebene auszuführen, wenn auf ein speziell gestaltetes Dateisystem-Image zugegriffen wird. Diese Sicherheitsanfälligkeit kann verwendet werden, um den verifizierten Bootprozess von UEFI Secure Boot zu umgehen. Die Anfälligkeit entsteht durch einen Fehler im Code zur Analyse des NTFS-Attributs "$ATTRIBUTE_LIST" (grub-core/fs/ntfs.c), der für das Schreiben von […] ausgenutzt werden kann.
