В загрузчике GRUB2 выявлена 21 уязвимость

В загрузчике GRUB2 выявлена 21 уязвимость

Опубликованы сведения о 21 уязвимости в загрузчике GRUB2, большинство из которых приводят к переполнению буфера и могут использоваться для обхода механизма верифицированной загрузки UEFI Secure Boot. Проблемы пока устранены только в виде патча. Статус устранения уязвимостей в дистрибутивах можно оценить на данных страницах: Debian, Ubuntu, SUSE, RHEL, Fedora. Для устранения проблем в GRUB2 недостаточно просто обновить пакет, требуется также сформировать новые внутренние цифровые подписи и обновлять инсталляторы, загрузчики, пакеты с ядром, fwupd-прошивки и shim-прослойку....
23.02.2025 - 12:19
Источник: www.opennet.ru  
Рубрика: «Наука и Техника»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot6 уязвимостей в загрузчике GRUB2, позволяющих обойти UEFI Secure Boot Опубликован набор патчей с устранением 6 уязвимостей в загрузчике GRUB2, большинство из которых приводит к обращению к памяти после её освобождения ( ...

Уязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNPУязвимость в загрузчике микрокода в CPU AMD, позволяющая обойти изоляцию SEV-SNP Исследователи безопасности из компании Google опубликовали информацию об уязвимости (CVE-2024-56161) в процессорах AMD, затрагивающей загрузчик микро ...

Разработчики GRUB2 рассматривают возможность использования языка RustРазработчики GRUB2 рассматривают возможность использования языка Rust Владимир Сербиненко, один из трёх мэйнтейнеров загрузчика GRUB2, внёсший в кодовую базу более пяти тысяч изменений, выставил на обсуждение возможност ...

Microsoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимостьMicrosoft исправила уязвимость в Windows, но вместе с этим создала новую уязвимость В этом месяце Microsoft исправила уязвимость CVE-2025–21204 в операционной системе Windows, которая позволяла злоумышленникам «выполнять и/или манипу ...

Опубликован Super Grub2 Disk 2.06s4, дистрибутив для решения проблем с загрузкой ОСОпубликован Super Grub2 Disk 2.06s4, дистрибутив для решения проблем с загрузкой ОС Спустя пять лет после публикации прошлого выпуска представлен релиз специализированного загрузочного образа Super Grub2 Disk 2.06s4, предназначенного ...

В Пскове выявлена фальшивая купюраВ Пскове выявлена фальшивая купюра В Пскове полицией изъята пятитысячная банкнота с признаками подделки. Она была обнаружена 22 октября в финансовом учреждении областного центра. По им ...

В iVentoy выявлена подстановка корневого сертификата при запуске WindowsВ iVentoy выявлена подстановка корневого сертификата при запуске Windows В инструментарии iVentoy, применяемом для загрузки и установки по сети произвольных операционных систем, выявлена подозрительная активность. При загр ...

Выявлена возможность обхода ограничений доступа к user namespace в UbuntuВыявлена возможность обхода ограничений доступа к "user namespace" в Ubuntu Исследователи безопасности из компании Qualys выявили три способа обхода применяемых в Ubuntu ограничений доступа к пространству имён идентификаторов ...

Пошли на рекорд Угроза применения беспилотника выявлена в Мурманской областиПошли на рекорд? Угроза применения беспилотника выявлена в Мурманской области В Мурманской области есть угроза применения беспилотника. Приняты меры по повышению безопасности. Об этом сегодня, 21 августа, сообщил губернатор рег ...

В Пермском крае выявлена масштабная финансовая пирамида со множеством пострадавшихВ Пермском крае выявлена масштабная финансовая пирамида со множеством пострадавших В отличие от типичных пирамид, эта финансовая схема не имела ни юридического лица, ни даже вебсайта. Приёмом вкладов под завышенные проценты занималс ...

В Крыму впервые выявлена цикадка как новый вредитель  Александр ГубинВ Крыму впервые выявлена цикадка как новый вредитель — Александр Губин На Южном берегу Крыма впервые для России обнаружили опасного средиземноморского вредителя — фикусовую цикадку (Ficocyba ficaria). О находке сообщили ...

В Башкирии выявлена противоправная деятельность начальника отдела крупного предприятияВ Башкирии выявлена противоправная деятельность начальника отдела крупного предприятия В ходе оперативно-розыскных мероприятий сотрудниками УФСБ установлено, что в 2020 году руководитель отдела за общее покровительство и попустительство ...