Hai lỗ hổng trong GRUB2 cho phép bạn vượt qua bảo vệ Khởi động an toàn UEFI
Thông tin đã được tiết lộ về hai lỗ hổng trong bộ tải khởi động GRUB2, có thể dẫn đến việc thực thi mã khi sử dụng các phông chữ được thiết kế đặc biệt và xử lý các chuỗi Unicode nhất định. Các lỗ hổng có thể được sử dụng để vượt qua cơ chế khởi động được xác minh của UEFI Secure Boot. Các lỗ hổng được xác định: CVE-2022-2601 - tràn bộ đệm trong hàm grub_font_construct_glyph() khi xử lý các phông chữ được thiết kế đặc biệt ở định dạng pf2, xảy ra do tính toán sai […]
