BootHole to znana podatność w programie rozruchowym GRUB2, która pozwalała obejść Secure Boot. Aktualizacje zamykające ją wycofały podatne wersje, co bywa przyczyną zablokowanego startu Linuksa.
Diagnozujemy skutki tego wycofania i przywracamy spójny rozruch.
Na czym polegała podatność
BootHole tkwił w sposobie, w jaki GRUB2 przetwarzał swoją konfigurację, i pozwalał wykonać niezaufany kod mimo włączonego Secure Boot. To podważało ochronę startu na wielu systemach z tym programem rozruchowym.
Odpowiedzią były poprawki GRUB2 oraz wycofanie podatnych wersji.
Skutki wycofania
Aktualizacja listy odwołań i pośrednika rozruchu odebrała zaufanie starszym, podatnym wersjom GRUB2. Po niej system z niezaktualizowanym programem startowym może nie wstać, bo jego podpis przestał być akceptowany.
To zamierzony skutek domykania luki, nie awaria.
Jak naprawiamy
Aktualizujemy program rozruchowy do wersji wolnej od podatności i zgodnej z nowymi zasadami zaufania, przywracając poprawny start. Po naprawie system działa z włączonym Secure Boot.
Diagnostyka bezpłatna. Gwarancja do 12 miesięcy. Serwis Wiatraczna, Warszawa.