Deux vulnérabilités dans GRUB2 permettant de contourner la protection UEFI Secure Boot
Des informations sur deux vulnérabilités dans le chargeur de démarrage GRUB2 ont été révélées, pouvant entraîner l'exécution de code lors de l'utilisation de polices spécialement formatées et du traitement de certaines séquences Unicode. Ces vulnérabilités peuvent être exploitées pour contourner le mécanisme de vérification du démarrage UEFI Secure Boot. Les vulnérabilités identifiées : CVE-2022-2601 — un débordement de tampon dans la fonction grub_font_construct_glyph() lors du traitement de polices spécialement formatées au format pf2, résultant d'un calcul incorrect […]
