Bug 57254 - p10.4 перестал запускаться там, где обновлена политика безопасности efi в биос
Summary: p10.4 перестал запускаться там, где обновлена политика безопасности efi в биос
Status: NEW
Alias: None
Product: Branch p10
Classification: Unclassified
Component: grub (show other bugs)
Version: не указана
Hardware: x86_64 Linux
: P5 normal
Assignee: Egor Ignatov
QA Contact: qa-p10@altlinux.org
URL:
Keywords:
Depends on:
Blocks:
 
Reported: 2025-12-17 04:04 MSK by JK
Modified: 2025-12-17 12:28 MSK (History)
2 users (show)

See Also:


Attachments

Note You need to log in before you can comment on or make changes to this bug.
Description JK 2025-12-17 04:04:41 MSK
После обновления политики безопасности sbat efi (устранение Уязвимости CVE-2022-2601 ) в биос ноут стал выключаться на старте live p 10.4 с сообщением о несоответствии старого grub  efi новой политике безопасности, а попросту дыре в старом grub efi.
Причем в репозитории  десятки есть уже новый grub и дырка и патч старый,вышел минимум на полгода раньше,чем p10.4 Посему хочется p10.5 Чтобы загрузка,install  и  rescue на этих машинах заработала.
Comment 1 Alexander Makeenkov 2025-12-17 09:15:37 MSK
Предоставьте, пожалуйста, вывод следующих команд:
$ inxi -F
$ cat /etc/os-release
$ apt-repo
$ rpm -q grub-efi
Comment 2 JK 2025-12-17 12:07:48 MSK
В уже поставленной с помощью шаманских бубнов системе ?
Уточняю, потому что:
Для того,чтобы хоть как то запустить и поставить десятку делал загрузку 
с другой системы, под ней стирал политику безопасности 
mokutil --set-sbat-policy delete
Потому, что откат 
mokutil --set-sbat-policy previous
не помог
И поставив естественно первым делом  обновил grub-efi из репозитория
Comment 3 Alexander Makeenkov 2025-12-17 12:23:12 MSK
(Ответ для JK на комментарий #2)
> В уже поставленной с помощью шаманских бубнов системе ?

Да.
Comment 4 JK 2025-12-17 12:28:09 MSK
System:
  Host: localhost.localdomain Kernel: 6.1.158-un-def-alt1 arch: x86_64
    bits: 64 Desktop: Xfce v: 4.18.1 Distro: Simply Linux 10.4 (Captain Finn)
Machine:
  Type: Laptop System: LENOVO product: 80MJ v: Lenovo ideapad 100-15IBY
    serial: <superuser required>
  Mobo: LENOVO model: Lenovo ideapad 1 v: SDK0J91176 WIN
    serial: <superuser required> UEFI: LENOVO v: CCCN19WW(V2.05)
    date: 01/12/2016
Battery:
  ID-1: BAT1 charge: 18.0 Wh (100.0%) condition: 18.0/22.6 Wh (79.8%)
CPU:
  Info: dual core model: Intel Celeron N2840 bits: 64 type: MCP cache:
    L2: 1024 KiB
  Speed (MHz): avg: 1194 min/max: 500/2582 cores: 1: 1889 2: 500
Graphics:
  Device-1: Intel Atom Processor Z36xxx/Z37xxx Series Graphics & Display
    driver: i915 v: kernel
  Device-2: IMC Networks Lenovo EasyCamera driver: uvcvideo type: USB
  Display: x11 server: X.Org v: 1.20.14 driver: X: loaded: modesetting
    unloaded: fbdev,vesa dri: crocus gpu: i915 resolution: 1366x768~60Hz
  API: OpenGL v: 4.2 vendor: intel mesa v: 23.1.9 renderer: Mesa Intel HD
    Graphics (BYT)
Audio:
  Device-1: Intel Atom Processor Z36xxx/Z37xxx Series High Definition Audio
    driver: snd_hda_intel
  API: ALSA v: k6.1.158-un-def-alt1 status: kernel-api
  Server-1: PulseAudio v: 17.0 status: active
Network:
  Device-1: Realtek RTL810xE PCI Express Fast Ethernet driver: r8169
  IF: enp3s0 state: up speed: 100 Mbps duplex: full mac: 1c:39:47:ba:13:fe
  Device-2: Realtek RTL8723BE PCIe Wireless Network Adapter
    driver: rtl8723be
  IF: wlp4s0 state: down mac: 52:cf:f6:df:94:d4
Bluetooth:
  Device-1: IMC Networks Bluetooth Radio driver: btusb type: USB
  Report: hciconfig ID: hci0 state: up address: 74:C6:3B:40:2E:5A bt-v: 4.0
Drives:
  Local Storage: total: 232.89 GiB used: 18.7 GiB (8.0%)
  ID-1: /dev/sda vendor: Western Digital model: WD2500LPCX-24C6HT0
    size: 232.89 GiB
Partition:
  ID-1: / size: 19.06 GiB used: 16.21 GiB (85.0%) fs: ext4 dev: /dev/sda8
Swap:
  ID-1: swap-1 type: partition size: 2 GiB used: 184.8 MiB (9.0%)
    dev: /dev/sda9
Sensors:
  System Temperatures: cpu: 38.0 C mobo: N/A
  Fan Speeds (rpm): N/A
Info:
  Processes: 176 Uptime: 29m Memory: total: 2 GiB available: 1.8 GiB
  used: 1.17 GiB (64.6%) Shell: Bash inxi: 3.3.31


NAME="Simply Linux"
VERSION="10.4 (Captain Finn)"
ID=altlinux
VERSION_ID=10.4
PRETTY_NAME="Simply Linux 10.4 (Captain Finn)"
ANSI_COLOR="1;36"
CPE_NAME="cpe:/o:alt:slinux:10.4"
BUILD_ID="Simply Linux 10.4"
HOME_URL="https://www.basealt.ru/simplylinux"
BUG_REPORT_URL="https://bugs.altlinux.org/"

rpm [p10] http://ftp.altlinux.org/pub/distributions/ALTLinux p10/branch/x86_64 classic
rpm [p10] http://ftp.altlinux.org/pub/distributions/ALTLinux p10/branch/x86_64-i586 classic
rpm [p10] http://ftp.altlinux.org/pub/distributions/ALTLinux p10/branch/noarch classic
rpm http://altrepo.ru/local-p10 x86_64 local-p10
rpm http://altrepo.ru/local-p10 x86_64-i586 local-p10
rpm http://altrepo.ru/local-p10 noarch local-p10

grub-efi-2.12-alt11.x86_64
(это уже свежий, который работает)