ne, opravdu byl násilně ukončen život řady certifikátů kolem EUFI právě kvůli několika CVE (viz BootHole chyba). Revokace těhle věci se děje na dvou místech, existuje společná databáze, kterou přebírají vendoři a poté každý vendor si dělá svoji, do počítače se dostane při aktualizaci EUFI. Popsaný postup je třeba tady https://github.com/rhboot/shim/blob/main/SBAT.md