Dobësia në drejtuesin NTFS të GRUB2, e cila lejon ekzekutimin e kodit dhe kalimin mbi UEFI Secure Boot
NĂ« drejtuesin qĂ« mbĂ«shtet sistemin e skedarĂ«ve NTFS nĂ« ngarkuesin GRUB2, Ă«shtĂ« zbuluar njĂ« dobĂ«si (CVE-2023-4692), e cila lejon organizimin e ekzekutimit tĂ« kodit tĂ« tij nĂ« nivelin e ngarkuesit gjatĂ« qasjes nĂ« njĂ« imazh tĂ« formatizuar nĂ« mĂ«nyrĂ« tĂ« veçantĂ« tĂ« sistemit tĂ« skedarĂ«ve. DobĂ«sia mund tĂ« pĂ«rdoret pĂ«r tĂ« anashkaluar mekanizmin e ngarkesĂ«s sĂ« verifikuar UEFI Secure Boot. DobĂ«sia shkaktohet nga njĂ« gabim nĂ« kodin e analizĂ«s sĂ« atributit NTFS "$ATTRIBUTE_LIST" (grub-core/fs/ntfs.c), i cili mund tĂ« pĂ«rdoret pĂ«r tĂ« shkruar […]
