Diagnoza po grub2 BootHole vulnerability

Diagnoza startu Linuksa po wycofaniu podatnej wersji GRUB2 z luką BootHole

BootHole to znana podatność w programie rozruchowym GRUB2, która pozwalała obejść Secure Boot. Aktualizacje zamykające ją wycofały podatne wersje, co bywa przyczyną zablokowanego startu Linuksa.

Diagnozujemy skutki tego wycofania i przywracamy spójny rozruch.

Na czym polegała podatność

BootHole tkwił w sposobie, w jaki GRUB2 przetwarzał swoją konfigurację, i pozwalał wykonać niezaufany kod mimo włączonego Secure Boot. To podważało ochronę startu na wielu systemach z tym programem rozruchowym.

Odpowiedzią były poprawki GRUB2 oraz wycofanie podatnych wersji.

Skutki wycofania

Aktualizacja listy odwołań i pośrednika rozruchu odebrała zaufanie starszym, podatnym wersjom GRUB2. Po niej system z niezaktualizowanym programem startowym może nie wstać, bo jego podpis przestał być akceptowany.

To zamierzony skutek domykania luki, nie awaria.

Jak naprawiamy

Aktualizujemy program rozruchowy do wersji wolnej od podatności i zgodnej z nowymi zasadami zaufania, przywracając poprawny start. Po naprawie system działa z włączonym Secure Boot.

Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.