Dy vulnerabilitete në GRUB2, të cilat lejojnë kalimin e mbrojtjes UEFI Secure Boot
Janë zbuluar informacione mbi dy vulnerabilitete në ngarkuesin GRUB2, të cilat mund të çojnë në ekzekutimin e kodit gjatë përdorimit të fontave të paraqitura në mënyrë të veçantë dhe përpunimin e disa sekuencave Unicode. Vulnerabilitetet mund të përdoren për të kaluar mekanizmin e verifikimit të ngarkimit UEFI Secure Boot. Vulnerabilitetet e identifikuara janë: CVE-2022-2601 – mbushja e tamponit në funksionin grub_font_construct_glyph() gjatë përpunimit të fontave të paraqitur në formatin pf2, që ndodh për shkak të një llogaritjeje të gabuar […]
