Vulnerabilità nel driver NTFS di GRUB2 che consente l'esecuzione di codice e il bypass di UEFI Secure Boot
È stata identificata una vulnerabilità nel driver che gestisce il file system NTFS nel bootloader GRUB2 (CVE-2023-4692), che consente l'esecuzione di codice a livello di bootloader quando si accede a un'immagine del file system appositamente formattata. Questa vulnerabilità può essere sfruttata per bypassare il meccanismo di avvio sicuro UEFI Secure Boot. La vulnerabilità è causata da un errore nel codice di analisi dell'attributo NTFS "$ATTRIBUTE_LIST" (grub-core/fs/ntfs.c), che può essere utilizzato per scrivere […]
