Atualizando o carregador de inicialização

bootupd

The bootloader update is now performed automatically by default. The bootupd project is included in Fedora CoreOS and supports both manual and automatic updates.

Isso geralmente é relevante apenas em cenários de máquina física ou hipervisores virtualizados que oferecem suporte a inicialização segura. Um exemplo de razão para atualizar o carregador de inicialização é para a vulnerabilidade BootHole.

No momento, apenas a partição do sistema EFI (ou seja, não o BIOS MBR) pode ser atualizada pelo bootupd.

Inspecione o status do sistema:

# bootupctl status
Component EFI
  Installed: grub2-efi-x64-1:2.04-31.fc33.x86_64,shim-x64-15-8.x86_64
  Update: At latest version

Se uma atualização estiver disponível, use bootupctl update para aplicá-la; a alteração entrará em vigor na próxima reinicialização.

# bootupctl update
...
Updated: grub2-efi-x64-1:2.04-31.fc33.x86_64,shim-x64-15-8.x86_64

Usando imagens anteriores ao bootupd

Imagens mais antigas do CoreOS anteriores à existência do bootupd precisam de uma fase de "adoção" explícita. Se bootupctl status diz que o componente é Adoptable (adotável), execute a adoção com bootupctl adopt-and-update.

# bootupctl adopt-and-update
...
Updated: grub2-efi-x64-1:2.04-31.fc33.x86_64,shim-x64-15-8.x86_64