6 уязвимостей в GRUB2 угрожают UEFI Secure Boot
Сообщается о шести уязвимостях в GRUB2 (use-after-free и переполнение), которые могут обойти верифицированную загрузку. Исправления опубликованы, но требуется пере-подпись shim, ядер, инсталляторов и прошивок для полноценной защиты. SBAT защищает Secure Boot: как блокируют уязвимые версии GRUB2
По материалам opennet.ru: SBAT (UEFI Secure Boot Advanced Targeting) позволяет блокировать конкретные версии GRUB2, shim и fwupd без отзыва ключей, предотвращая использование старых подписанных загрузчиков. Подробнее: https://opennet.ru/64298-grub Итоги FOSS и релизов. Кратко: Обзор новостей: создание загрузочного атомарного образа Oracle Linux через OSTree, deb-пакет для nvim-cmp в Debian 13, запуск KDE Plasma 6 на FreeBSD, отключение HEVC у HP/Dell, релиз PHP 8.5 и другие обновления.
Читать далее: https://www.opennet.ru/opennews/art.shtml?num=64298
#ru
@linux_n_linus | Другие наши каналы
Post #8639
243