Vulnérabilités dans GRUB2, permettant de contourner UEFI Secure Boot
Sept vulnérabilités ont été corrigées dans le chargeur GRUB2, permettant de contourner le mécanisme UEFI Secure Boot et de lancer du code non vérifié, par exemple, en exécutant un logiciel malveillant au niveau du chargeur ou du noyau. De plus, une vulnérabilité dans le middleware shim a également été notée, permettant de contourner UEFI Secure Boot. Le groupe de vulnérabilités a reçu le nom de code Boothole 3, par analogie avec des problèmes similaires rencontrés auparavant […]
