
При эксплуатации эти недостатки могут позволить злоумышленникам получить несанкционированный доступ к конфиденциальной информации или вообще вызвать проблемы.
Несколько дней назад появилась информация об уязвимости, обнаруженной в патчах загрузчика GRUB2, подготовленных Red Hat. Уже в каталоге Уязвимость CVE-2023-4001 позволяет многим системам с UEFI обходить проверку пароля. установите значение GRUB2, чтобы ограничить доступ к меню загрузки или командной строке загрузчика.
Относительно уязвимости упоминается, что это связано с изменением, добавленным Red Hat в пакет GRUB2. включен в RHEL и Fedora, поэтому проблема не возникает в основном проекте GRUB2. и влияет только на дистрибутивы, в которых применены эти дополнительные исправления, предоставленные Red Hat.




