Уровень |
|
Удалённо |
|
Тип |
+ |
Обход ограничения доступа |
|
Описание |
+ |
Команда cutmem GRUB2 не поддерживает блокировку безопасной загрузки. Это позволяет привилегированному злоумышленнику удалять диапазоны адресов из памяти, создавая возможность обойти защиту безопасной загрузки после надлежащей сортировки схемы памяти grub. |
|
Рекомендации |
+ |
https://lists.gnu.org/archive/html/grub-devel/2021-03/msg00007.html |
+ |
https://git.savannah.gnu.org/gitweb/?p=grub.git;a=commit;h=d298b41f90cbf1f2e5a10e29daa1fc92ddee52c9 |
|
Примечания |
|