URL: https://linuxfr.org/users/vroum/journaux/un-mot-de-passe-ca-s-efface-chez-grub2 Title: Un mot de passe, ça s'efface chez Grub2 Authors: Vroum Date: 2015年12月17日T22:00:09+01:00 License: CC By-SA Tags: Score: 20 Une vulnérabilité de Grub2 a été trouvée à partir de la version 1.98 jusqu'à la 2.02. La vulnérabilité permet à des utilisateurs locaux de s'acquitter du mot de passe au boot. L'attaquant a alors accès au grub shell au bout de 24 frappes sur la touche Effacement. Cela paraît assez énorme comme bogue. Et pourtant... http://hmarco.org/bugs/CVE-2015-8370-Grub2-authentication-bypass.html http://linux.slashdot.org/story/15/12/16/040223/0-day-grub2-authentication-bypass-hits-linux