Vulnerabilità nei patch di Red Hat per il bootloader GRUB2, che consente di eludere il controllo della password
È emersa un'informazione su una vulnerabilità (CVE-2023-4001) nei patch per il bootloader GRUB2, preparati dalla Red Hat. La vulnerabilità consente di bypassare la verifica della password impostata in GRUB2 per limitare l'accesso al menu di avvio o alla riga di comando del bootloader in molti sistemi con UEFI. La vulnerabilità è stata causata da una modifica apportata dalla Red Hat al pacchetto con GRUB2, fornito in RHEL e Fedora Linux. Il problema […]
