Kaks haavatavust GRUB2-s, mis võimaldavad ületada UEFI Secure Boot kaitset.
Avatud on kaks GRUB2 käivitajad haavatavust, mis võivad põhjustada koodi, kui kasutada spetsiaalselt kujundatud fonte ja teatud Unicode-järjestuste töötlemine. Haavatavusi saab kasutada UEFI Secure Boot kontrollimisprotsessi ümbersuunamiseks. Tuvastatud haavatavused: CVE-2022-2601 — puhversüsteemi ülevool funktsioonis grub_font_construct_glyph() spetsiaalselt kujundatud pf2 formaadis fontide töötlemisel, mis tuleneb vale arvutamisest […]
