Dos vulnerabilidades en GRUB2 que le permiten eludir la protección UEFI Secure Boot
Se ha revelado información sobre dos vulnerabilidades en el gestor de arranque GRUB2, que pueden provocar la ejecución de código al utilizar fuentes especialmente diseñadas y al procesar determinadas secuencias Unicode. Las vulnerabilidades se pueden utilizar para omitir el mecanismo de arranque verificado UEFI Secure Boot. Vulnerabilidades identificadas: CVE-2022-2601: desbordamiento del búfer en la función grub_font_construct_glyph() al procesar fuentes especialmente diseñadas en formato pf2, lo que ocurre debido a un cálculo incorrecto […]
