Dy vulnerabilitete në GRUB2, që lejojnë anashkalimin e mbrojtjes UEFI Secure Boot
Janë zbuluar informacione mbi dy vulnerabilitete në ngarkuesin GRUB2, të cilat mund të çojnë në ekzekutimin e kodit duke përdorur fonte të specializuara dhe duke përpunuar sekonda të caktuara Unicode. Vulnerabilitetet mund të përdoren për të anashkaluar mekanizmin e ngarkimit të verifikuar UEFI Secure Boot. Vulnerabilitetet e zbuluara: CVE-2022-2601 — mbivlerësimi i buffersit në funksionin grub_font_construct_glyph() gjatë përpunimit të fonteve të specializuara në formatin pf2, që ndodh për shkak të kalkulimit të gabuar […]
