Неофициальное название новой уязвимости ― BootHole, а присвоенный ей официальный индекс ― CVE-2020-10713… …Слабым звеном стал один из элементов популярного загрузчика GRUB2. Это конфигурационный файл grub.cfg, который хранится в системном разделе EFI. У этого файла нет криптографической защиты. У него простой текстовый формат, содержимое которого может модифицировать любой с правами администратора.
Модифицированный злоумышленником файл через классическую уязвимость типа переполнения буфера даёт возможность управлять процессами загрузки ПК.
Новость месячной давности, речь не о ней. Смысл в том, что почему-то обычная настройка своего ПК с правами администратора (sic!) стала считаться уязвимостью, а тот факт, что в секуребут всякое говно имеет возможность себя навечно прописывать, при этом у администратора нет возможности это никак отследить или сбросить настройки на дефолтные - это считается нормой.