CVE-2020-27779 лог

Источники
Уровень Средний
Удалённо Нет
Тип Обход ограничения доступа
Описание
Команда cutmem GRUB2 не поддерживает блокировку безопасной загрузки. Это позволяет привилегированному злоумышленнику удалять диапазоны адресов из памяти, создавая возможность обойти защиту безопасной загрузки после надлежащей сортировки схемы памяти grub.
Группа Пакет Затронуто Исправлено Уровень Статус Тикет
AVG-34 grub 2:2.04-10 2:2.06-1 Средний Исправлено
Дата Рекомендация Группа Пакет Уровень Тип
18 окт 2022 ASA-202106-43 AVG-34 grub Средний выполнение произвольного кода
Решение
https://lists.gnu.org/archive/html/grub-devel/2021-03/msg00007.html
https://git.savannah.gnu.org/gitweb/?p=grub.git;a=commit;h=d298b41f90cbf1f2e5a10e29daa1fc92ddee52c9
© UBLinux. Все права защищены. Разработка и дизайн UB Group.