Questions and answers from the Slimbook user community

¡Bienvenido al foro de la comunidad!

Si tienes problemas de software, este es tu sitio. Construyamos entre todos un lugar mejor, proporcionando experiencias, información de uso y tips. Si tienes alguna pregunta, procura dar información detallada sobre tu sistema.

Si tienes problemas de hardware, tramita la GARANTÍA AQUÍ, ya que nuestros técnicos no suelen revisar el foro por estar trabajando en reparaciones.

0

Actualización Snap de Firmware Secure Boot dbx en PROX-AMD

Avatar
Chema

Hola.
Me ha salido hace tiempo en Snap en Ubuntu 22.04.5 LTS un aviso de actualización de Snap de Firmware Secure Boot dbx. Lo cierto es que si intento actualizarla no funciona y me sale continuamente. Por otro lado, me extraña lo del firmware porque yo tengo la última versión de slimbook que entiendo que es quien me provee de ese firmware para mi Slimbook PROX14-AMD5.

El caso, si alguien me puede dar alguna información al respecto de qué hace esa actualización y si se necesita. 

Muchas gracias por adelantado.

Slimbook PROX14-AMD5
Avatar
Discard
6 Answers
0
Avatar
Quico
Best Answer

A mí también y si le das actualizar te sale un aviso y que debes de actualizar, esto se repite todos los días.

238 ….20241101

This updates the list of forbidden signatures (the "dbx") to the latest release from Microsoft.

An insecure version of Howyar's SysReturn software was added, due to a security vulnerability that allowed an attacker to bypass UEFI Secure Boot.

No se pudo actualizar “Actualización de configuración Secure Boot dbx”

Blocked executable in the ESP, ensure grub and shim are up to date: /boot/efi/EFI/neon/grubx64.efi Authenticode cheksum [7eac80a915c84cd4afec638904d94eb168a8557951a4d539b0713028552b6b8c] is present in dbx




Avatar
Discard
0
Avatar
Samanta Sanchez Slimbook
Best Answer

Buenos días, 

Las versiones de grub o shim que el sistema tiene se encuentra en la base de datos de vulnerabilidades, por esa razón no deja instalarlo, es recomendable actualizar la versión de grub a una sin vulnerabilidades.

Un saludo.

Avatar
Discard
0
Avatar
Chema
Best Answer

Hola.
Gracias samanta, gracias por tu respuesta. 

He actualizado el grub. 
> sudo update-grub

Desde snap no funciona la actualización. A mano:
> sudo fwupdmgr update
> sudo fwupdmgr get-devices
fwupdmgr get-devices PROX-AMD5 │ 
...
_ Devices that were not updated correctly: • UEFI dbx (466 → 20241101)

No hay manera de actualizarlo. Por cierto, según he visto el grub está actualizado. Vamos que no sé que hacer.

Avatar
Discard
0
Avatar
Samanta Sanchez Slimbook
Best Answer

Buenos días,

Lo único que hace `update-grub` es reconfigurar sus archivos de configuración, para poder actualizar la versión de grub se debe hacer un `sudo apt install grub2` y luego recrear la configuración con `sudo grub-mkconfig -o /boot/grub/grub.cfg`

Aunque si la versión de `grub-install`, comprobado con `sudo grub-install -V` , es `2.06-2ubuntu7.2`, esa es la última versión de Ubuntu 22 y no es posible actualizar el paquete de grub. 

En este caso, se tendría que actualizar el sistema operativo a una versión siguiente.

Un saludo.

Avatar
Discard
0
Avatar
Chema
Best Answer

OK, gracias Samanta. Exacto estoy en esa versión de grub y estoy actualizado en Ubuntu 22.04.5 LTS. Así, que me quedo con la molestia del aviso en snap, supongo que hasta que toque upgrade o alguna actualización que resuelva lo que sea.

Avatar
Discard
0
Avatar
Quico
Best Answer

Actualicé BIOS y EC motivado por tener constantemente el aviso de actualización también, en mi caso es un PROX15 AMD RYZEN 4800 con UBUNTU 20.04 y el Grub es .04-1ubuntu26.17. ¿Algún consejo?.
Gracias.

Avatar
Discard