Более 290 моделей материнских плат по умолчанию содержат небезопасную настройку UEFI Secure Boot, позволяющую загружать образ операционной системы с некорректной или отсутствующей подписью.
Баг нашел польский исследователь Давид Потоцкий, полный список затронутых материнок:
https://github.com/Foxboron/sbctl/issues/181
Рекомендуется зайти в настройки BIOS и проверить опцию “Image Execution Policy“. Её значение нужно установить на “Deny Execute“.