GRUB2 koostisosana NTFS-draiveris avastatud haavatavus, mis võimaldab koodi käivitada ja UEFI Secure Boot'i ümber hiilida.
GRUB2 käivitussüsteemi NTFS-failisüsteemi haldamise draiveris on avastatud haavatavus (CVE-2023-4692), mis võimaldab koodi täitmist laadimisastme tasemel, kui pääsete juurde spetsiaalselt kujundatud failisüsteemi kujutisele. Haavatavust saab kasutada UEFI turvalise käivituse tõendamise mehhanismi mööda minemiseks. Haavatavus on põhjustatud NTFS omaduse „$ATTRIBUTE_LIST” (grub-core/fs/ntfs.c) analüüsi koodis esinevast veast, mida saab kasutada kirjutamiseks […]
