Vulnerabilità critica nel bootloader GRUB2 che consente di bypassare UEFI Secure Boot
Nel bootloader GRUB2 sono state scoperte 8 vulnerabilità. Il problema più grave (CVE-2020-10713), noto come BootHole, consente di bypassare il meccanismo UEFI Secure Boot e di installare malware non verificato. La particolarità di questa vulnerabilità è che per risolverla non è sufficiente aggiornare GRUB2, poiché l'attaccante può utilizzare un supporto avviabile con una vecchia versione vulnerabile, autenticata con firma digitale. […]
