Twee kwetsbaarheden in GRUB2 waarmee u de UEFI Secure Boot-beveiliging kunt omzeilen
Er is informatie vrijgegeven over twee kwetsbaarheden in de GRUB2-bootloader, die kunnen leiden tot het uitvoeren van code bij het gebruik van speciaal ontworpen lettertypen en het verwerken van bepaalde Unicode-reeksen. Kwetsbaarheden kunnen worden gebruikt om het door UEFI Secure Boot geverifieerde opstartmechanisme te omzeilen. Geïdentificeerde kwetsbaarheden: CVE-2022-2601 - bufferoverloop in de grub_font_construct_glyph() functie bij het verwerken van speciaal ontworpen lettertypen in pf2-formaat, die optreedt als gevolg van onjuiste berekeningen […]
