Due vulnerabilità in GRUB2 consentono di bypassare la protezione UEFI Secure Boot
Sono stati rivelati dettagli su due vulnerabilità nel bootloader GRUB2, che possono portare all'esecuzione di codice tramite font appositamente formattati e la gestione di specifiche sequenze Unicode. Le vulnerabilità possono essere sfruttate per eludere il meccanismo di verifica del boot UEFI Secure Boot. Vulnerabilità identificate: CVE-2022-2601 — overflow del buffer nella funzione grub_font_construct_glyph() durante l'elaborazione di font appositamente formattati in formato pf2, che si verifica a causa di errati calcoli […]
