Linux 启动漏洞可绕过现代 Linux 系统的安全启动保护 Linux启动漏洞可物理绕过安全启动,多发行版受影响。 现代Linux发行版存在漏洞,攻击者可通过物理接触利用initramfs绕过安全启动,导致调试shell被访问并注入持久性恶意软件。受影响的版本包括Ubuntu 25.04、Debian 12、Fedora 42和AlmaLinux 10,OpenSUSE Tumbleweed则不受影响。建议通过修改内核参数等方式加强防护。 Linux 内核参数 安全 安全启动 恶意软件 漏洞