Hola.
Me ha salido hace tiempo en Snap en Ubuntu 22.04.5 LTS un aviso de actualización de Snap de Firmware Secure Boot dbx. Lo cierto es que si intento actualizarla no funciona y me sale continuamente. Por otro lado, me extraña lo del firmware porque yo tengo la última versión de slimbook que entiendo que es quien me provee de ese firmware para mi Slimbook PROX14-AMD5.
El caso, si alguien me puede dar alguna información al respecto de qué hace esa actualización y si se necesita.
Muchas gracias por adelantado.
6 Respuestas
A mí también y si le das actualizar te sale un aviso y que debes de actualizar, esto se repite todos los días.
238 ….20241101
This updates the list of forbidden signatures (the "dbx") to the latest release from Microsoft.
An insecure version of Howyar's SysReturn software was added, due to a security vulnerability that allowed an attacker to bypass UEFI Secure Boot.
No se pudo actualizar “Actualización de configuración Secure Boot dbx”
Blocked executable in the ESP, ensure grub and shim are up to date: /boot/efi/EFI/neon/grubx64.efi Authenticode cheksum [7eac80a915c84cd4afec638904d94eb168a8557951a4d539b0713028552b6b8c] is present in dbx
Buenos días,
Las versiones de grub o shim que el sistema tiene se encuentra en la base de datos de vulnerabilidades, por esa razón no deja instalarlo, es recomendable actualizar la versión de grub a una sin vulnerabilidades.
Un saludo.
Hola.
Gracias samanta, gracias por tu respuesta.
He actualizado el grub.
> sudo update-grub
Desde snap no funciona la actualización. A mano:
> sudo fwupdmgr update
> sudo fwupdmgr get-devices
fwupdmgr get-devices PROX-AMD5 │
...
_ Devices that were not updated correctly: • UEFI dbx (466 → 20241101)
No hay manera de actualizarlo. Por cierto, según he visto el grub está actualizado. Vamos que no sé que hacer.
Buenos días,
Lo único que hace `update-grub` es reconfigurar sus archivos de configuración, para poder actualizar la versión de grub se debe hacer un `sudo apt install grub2` y luego recrear la configuración con `sudo grub-mkconfig -o /boot/grub/grub.cfg`
Aunque
si la versión de `grub-install`, comprobado con `sudo grub-install -V` ,
es `2.06-2ubuntu7.2`, esa es la última versión de Ubuntu 22 y no es
posible actualizar el paquete de grub.
En este caso, se tendría que actualizar el sistema operativo a una versión siguiente.
Un saludo.