Vulnerabilità nei patch di Red Hat per il bootloader GRUB2 che consente di bypassare il controllo della password
Rivelata una vulnerabilità (CVE-2023-4001) nei patch del bootloader GRUB2, preparate da Red Hat. La vulnerabilità consente, su molti sistemi con UEFI, di bypassare il controllo della password impostata in GRUB2 per limitare l'accesso al menu di avvio o alla riga di comando del bootloader. La vulnerabilità è causata da una modifica aggiunta da Red Hat al pacchetto GRUB2 fornito in RHEL e Fedora Linux. Problema […]
