| Уровень |
|
| Удалённо |
|
| Тип |
| + |
Обход ограничения доступа |
|
| Описание |
| + |
Команда cutmem GRUB2 не поддерживает блокировку безопасной загрузки. Это позволяет привилегированному злоумышленнику удалять диапазоны адресов из памяти, создавая возможность обойти защиту безопасной загрузки после надлежащей сортировки схемы памяти grub. |
|
| Рекомендации |
| + |
https://lists.gnu.org/archive/html/grub-devel/2021-03/msg00007.html |
| + |
https://git.savannah.gnu.org/gitweb/?p=grub.git;a=commit;h=d298b41f90cbf1f2e5a10e29daa1fc92ddee52c9 |
|
| Примечания |
|