Merhaba tedavinin hastalıktan daha kötü olduğu bazı durumlar vardır, bu da onlardan biri gibi. GRUB2 ve SecureBoot ile ilgili yayınlanan güvenlik açığı sonrası Red Hat bir yama yayınlamıştı. Bu yama sonrası güncelleme yapan kullanıcılar restart sonrası "X64 Exception Type - 0D(#GP - General Protection) CPU Apic ID", "FXSAVE_STATE" - "Find image based on IP". şeklinde bir hata ile karşılaştılar. Sistem POST sonrası kilitlenip, grub menüsü yüklenmiyordu.
# rpm -q shim-x64 çıktısı aşağıdaki gibi ise, bu durumdan sizinde etkilenmeniz muhtemel eğer UEFI ve SecureBoot firmware _kullanmayan_ bir VM üzerinde değilseniz. Çünkü tüm bare-metal sunucuların etkilendiği söyleniyor.
CentOS 7: shim-x64-15-7.el7_9.x86_64
CentOS 8: shim-x64-15-13.el8.x86_64
RHEL 7: shim-x64-15-7.el7_8.x86_64
RHEL 8: shim-x64-15-14.el8_2.x86_64
Bu durumda yapmanız gereken 2 şey var:
- yum downgrade shim\* grub2\* mokutil
- /etc/yum.conf dosyasına "exclude=grub2* shim* mokutil" eklemek güncelleme gelene kadar.
RedHat RHEL7 ve RHEL8 için son yayınladığı yamada problemi düzeltmiş gözüküyor. Fakat CentOS için henüz bir güncelleme söz konusu değil. Kullandığınız kontrol paneli otomatik bir update yaptı ise, restart öncesi bu durumu kontrol etmenizde fayda var.
BootHole(CVE-2020-10713) yaması sonrası oluşan boot sorunu.
2
●128
- 01-08-2020, 21:58:56elinize sağlık güzel ve bilgilendirici bir yazı olmuş
ancak şunu söylemeliyim ki systemdboot kullanan tayfa rahat
- 01-08-2020, 23:50:01Teşekkür ederim, onda da self-signed secure boot key kullanmak gerekiyor. Çünkü systemd-boot ön tanımlı olarak secure boot'u desteklemiyor.hozansahin adlı üyeden alıntı: mesajı görüntüle
ancak şunu söylemeliyim ki systemdboot kullanan tayfa rahat