タグ

関連タグで絞り込む (1)

タグの絞り込みを解除

Linuxとgrub2に関するpick_mugetuのブックマーク (1)

  • ほぼすべてのLinuxのブートローダーに脆弱性(Impress Watch) - Yahoo!ニュース

    セキュリティ企業のEclypsiumは7月29日(現地時間)、GRUB2ブートローダーに存在する脆弱性「BootHole」について報告した。 GRUB2は、多くのLinuxディストリビューションで利用されているブートローダー。そのため、BootHole(CVE-2020-10713ほか)の影響は広範囲におよび、セキュアブートを有効にしている場合でも悪用が可能だという。各ベンダーに事前に通達済みで、同日よりアドバイザリーやアップデートが順次提供される予定。 設定ファイルである「grub.cfg」をGRUB2が読み出すプロセスにおいて、バッファオーバーフローの脆弱性が存在する。grub.cfgはEFIシステムパーティション内部にあるテキストファイルで、管理者権限を得た攻撃者によってブートローダー体の整合性を保ったまま変更できる。 バッファオーバーフローを悪用することで、攻撃者はUEFI実行

    ほぼすべてのLinuxのブートローダーに脆弱性(Impress Watch) - Yahoo!ニュース
  • 1