Bonjour,
Les paquets grub ont été mis à jour en fin de semaine dernière et cette semaine, sur Ubuntu et Debian (je ne sais pas pour les autres).
Il faut une élévation de privilège pour utiliser cette faille :
ZDNet a écrit« Etant donné la nécessité d'un accès root au bootloader, l'attaque décrite semble avoir une pertinence limitée pour la plupart des scénarios de cloud computing, de centres de données et d'appareils personnels, à moins que ces systèmes ne soient déjà compromis par une autre attaque connue. Cependant, elle crée une exposition lorsque des utilisateurs non fiables peuvent accéder à une machine, par exemple des mauvais acteurs dans des scénarios informatiques classifiés ou des ordinateurs dans des espaces publics fonctionnant en mode kiosque sans surveillance. »
EDIT : grillé par nany, qui avait la date exacte (j'avais vu passer la mise à jour lorsque j'ai fait les miennes)