TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

脆弱性: BootHole

BootHole (まとめ)

【概要】■脆弱性 GRUB2に脆弱性 バッファオーバーフローの脆弱性「CVE-2020-10713」 ■攻撃方法 「GRUB2」においてファイル「grub.cfg」の処理にバッファオーバーフローを生じさせ、OSのブート前に任意のコードを実行することが可能 【ニュース】 ◆セキュアブ…

BootHole対策パッチによってRed HatやUbuntuが起動不能に。さらなるパッチが公開

【ニュース】 ◆BootHole対策パッチによってRed HatやUbuntuが起動不能に。さらなるパッチが公開 (Impress Watch, 2020/08/03 13:09) https://news.yahoo.co.jp/articles/0d2e77d96365bdaddca96aa1ddc6b7340779d294

レッドハット、「BootHole」脆弱性へのフィックスで一部のシステムが起動不可に

【ニュース】 ◆レッドハット、「BootHole」脆弱性へのフィックスで一部のシステムが起動不可に (ZDNet, 2020/07/31 09:57) https://japan.zdnet.com/article/35157511/ 【関連まとめ記事】◆全体まとめ ◆Boot (まとめ) ◆BootHole (まとめ) https://vul.hatena…

セキュアブート回避の脆弱性「BootHole」が判明 - LinuxやWindowsに影響

【概要】■脆弱性 GRUB2に脆弱性 バッファオーバーフローの脆弱性「CVE-2020-10713」 ■攻撃方法 「GRUB2」においてファイル「grub.cfg」の処理にバッファオーバーフローを生じさせ、OSのブート前に任意のコードを実行することが可能 【ニュース】 ◆セキュアブ…

THERE’S A HOLE IN THE BOOT

【公開情報】 ◆THERE’S A HOLE IN THE BOOT (Eclypsium, 2020/07/29) https://eclypsium.com/2020/07/29/theres-a-hole-in-the-boot/ https://eclypsium.com/wp-content/uploads/2020/08/Theres-a-Hole-in-the-Boot.pdf 【関連まとめ記事】◆全体まとめ ◆Boot…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2017