Vulnerabilidad crítica en el cargador GRUB2 que permite eludir el arranque seguro UEFI
Se han detectado 8 vulnerabilidades en el gestor de arranque GRUB2. El problema más grave (CVE-2020-10713), apodado BootHole, permite eludir el mecanismo de UEFI Secure Boot e instalar software malicioso no verificado. Lo peculiar de esta vulnerabilidad es que no es suficiente con actualizar GRUB2 para solucionarla, ya que un atacante puede utilizar un medio de arranque con una versión antigua vulnerable, validada con una firma digital. […]
