UEFI Secure Boot қорғанысын айналып өтуге мүмкіндік беретін GRUB2 жүйесіндегі екі осалдық
Арнайы әзірленген қаріптерді пайдалану және Юникодтың белгілі бір реттіліктерін өңдеу кезінде кодтың орындалуына әкелуі мүмкін GRUB2 жүктеуішіндегі екі осалдық туралы ақпарат ашылды. Осалдықтарды UEFI Secure Boot тексерілген жүктеу механизмін айналып өту үшін пайдалануға болады. Анықталған осалдықтар: CVE-2022-2601 - қате есептеуге байланысты пайда болатын pf2 пішіміндегі арнайы әзірленген қаріптерді өңдеу кезінде grub_font_construct_glyph() функциясындағы буфердің толып кетуі [...]
