6 podatności w bootloaderze GRUB2, pozwalających na obejście UEFI Secure Boot
Opublikowano zestaw poprawek eliminujących 6 podatności w bootloaderze GRUB2, z których większość prowadzi do dostępu do pamięci po jej zwolnieniu (use-after-free). Potencjalnie zidentyfikowane problemy mogą być wykorzystywane do obejścia mechanizmu weryfikowanego rozruchu UEFI Secure Boot. Status usunięcia podatności w dystrybucjach można ocenić na stronach: Debian, Ubuntu, SUSE, RHEL, Arch i Fedora. Aby rozwiązać problemy […]
