
Microsoft detecta vulnerabilidades críticas en GRUB2, U-Boot y Barebox gracias a su IA Security Copilot
El hallazgo de 20 fallos en bootloaders de código abierto pone en evidencia riesgos sistémicos para Secure Boot y dispositivos IoT. Microsoft ha anunciado el descubrimiento de 20 vulnerabilidades críticas en tres de los bootloaders más usados del ecosistema de software libre: GRUB2, U-Boot y Barebox. El hallazgo ha sido posible gracias al uso de Security Copilot, su plataforma de inteligencia artificial orientada a acelerar la detección de vulnerabilidades complejas en bases de código extensas. GRUB2 —el cargador de arranque por defecto en la mayoría de las distribuciones Linux modernas— ha sido el más afectado, con 11 vulnerabilidades que incluyen desbordamientos de búfer, errores de enteros y ataques de canal lateral en funciones criptográficas. U-Boot y Barebox, utilizados ampliamente en