GRUB is een populaire boot loader voor het laden van verschillende besturingssystemen, maar door een beveiligingslek was het kinderspel om de wachtwoordbeveiliging te omzeilen. De GRand Unified Bootloader (GRUB) beschikt over een wachtwoordbeveiliging om ongeautoriseerde aanpassingen aan de boot parameters te voorkomen. Door een programmeerfout werd elk wachtwoord geaccepteerd, zolang het eerste karakter met die van het originele wachtwoord overeenkwam.
De kwetsbaarheid is aanwezig in versie 1.97. Inmiddels is versie 1.97.1 verschenen die het probleem verhelpt. Deze versie staat ook bekend als GRUB 2, die standaard in verschillende Linux distributies als Debian "sid", de recent verschenen Ubuntu 9.10 en nog te verschijnen Fedora 12 aanwezig is.
Deze posting is gelocked. Reageren is niet meer mogelijk.