Não consigo atualizar o linux-firmware do meu notebook

Estou com problema no momento que tento atualizar o UEFI dbx, mas quando ele fala que atualizou e dar o reboot não instalou nada:

segue informações do meu sistema:

Acer Aspire A515-51G
│
├─Core™ i7-7500U CPU @ 2.70GHz:
│     ID do dispositivo:  4bde70ba4e39b28f9eab1628f9dd6e6244c03027
│     Versão atual:       0x000000f6
│     Fornecedor:         Intel
│     GUIDs:              b9a2dd81-159e-5537-a7db-e7101d164d3f ← cpu
│                         30249f37-d140-5d3e-9319-186b1bd5cac3 ← CPUID\PRO_0&FAM_06
│                         561403e8-143a-5071-ab09-bf5e4c146983 ← CPUID\PRO_0&FAM_06&MOD_8E
│                         9ca69899-3716-5857-9fd3-882a5c73236f ← CPUID\PRO_0&FAM_06&MOD_8E&STP_9
│     Opções do dispositivo:• Dispositivo interno
│   
├─GM108M [GeForce 940MX]:
│     ID do dispositivo:  ce4c74a5188d5b9cdb1e72ed32dad2d313c1c999
│     Versão atual:       a2
│     Fornecedor:         NVIDIA Corporation (PCI:0x10DE, PCI:0x8086)
│     GUIDs:              96c4a8d8-4d13-5ab3-908b-a4aa84fa3617 ← PCI\VEN_10DE&DEV_134D
│                         60d8fa70-f10c-5c49-b4a1-9f2800f754ff ← PCI\VEN_10DE&DEV_134D&SUBSYS_1025119A
│                         f8b8f8bc-d872-54f1-8f14-425cdbee4208 ← PCI\VEN_8086&DEV_9D10
│                         c156265d-38e8-5a53-97d0-6b48bc12f2eb ← PCI\VEN_8086&DEV_9D10&SUBSYS_10251193
│     Opções do dispositivo:• Dispositivo interno
│                         • A verificação criptográfica de hash está disponível
│   
├─HD Graphics 620:
│     ID do dispositivo:  5792b48846ce271fab11c4a545f7a3df0d36e00a
│     Versão atual:       02
│     Fornecedor:         Intel Corporation (PCI:0x8086)
│     GUIDs:              38f6c009-a25c-5b50-b3b5-fef4f9c6b846 ← PCI\VEN_8086&DEV_5916
│                         485f7e64-91ed-50a8-aba9-2fd4690f0edf ← PCI\VEN_8086&DEV_5916&SUBSYS_10251193
│     Opções do dispositivo:• Dispositivo interno
│                         • A verificação criptográfica de hash está disponível
│   
├─RTL8411B PCI Express Card Reader:
│     ID do dispositivo:  5987c136e0024e0f45943927a31c5c4c711f3eb0
│     Versão atual:       01
│     Fornecedor:         Realtek Semiconductor Co., Ltd. (PCI:0x10EC, PCI:0x8086)
│     GUIDs:              3476563b-ac4e-503a-8be2-d7ce0d4c8fae ← PCI\VEN_10EC&DEV_5287
│                         647cf59b-f30c-53d3-bb6e-bf1b8d3ddc52 ← PCI\VEN_10EC&DEV_5287&SUBSYS_10251193
│                         85bbf205-665d-5b36-9cd3-ab1524899d3f ← PCI\VEN_8086&DEV_9D14
│                         7de08142-8148-5c36-a403-541f1a903230 ← PCI\VEN_8086&DEV_9D14&SUBSYS_10251193
│     Opções do dispositivo:• Dispositivo interno
│                         • A verificação criptográfica de hash está disponível
│   
├─SDSSDH3 1T02:
│     ID do dispositivo:  5dbeb140337f610d54913c0f43d15fdaa0eafb51
│     Resumo:             ATA drive
│     Versão atual:       40101000
│     Fornecedor:         SanDisk (ATA:0x101C, ATA:0x15B7, OUI:001b44)
│     Número de série:    230902800028
│     GUIDs:              fbf15fc7-f50c-5106-96f7-9de02e944942 ← IDE\SanDisk_SDSSDH3_1T02____________________40101000
│                         4391510f-6ee8-5fe7-a3d0-2252d354b44a ← IDE\0SanDisk_SDSSDH3_1T02____________________
│                         41f0bac7-607e-5c3d-8186-5e57396d7a80 ← SanDisk SDSSDH3 1T02
│     Opções do dispositivo:• Dispositivo interno
│                         • Atualizável
│                         • O sistema exige uma fonte de alimentação externa
│                         • Precisa de uma reinicialização após a instalação
│                         • O dispositivo pode ser usado durante a atualização
│   
├─System Firmware:
│ │   ID do dispositivo:  a45df35ac0e948ee180fe216a5f703f32dda163f
│ │   Resumo:             UEFI ESRT device
│ │   Versão atual:       1447432706
│ │   Versão mínima:      1447432706
│ │   Fornecedor:         Acer (DMI:Insyde Corp.)
│ │   Estado da atualização:Sucesso
│ │   GUIDs:              cfa4ca5a-9fa8-4b5f-a45e-d62556ff8d6c
│ │                       230c8b18-8d9b-53ec-838b-6cfc0383493a ← main-system-firmware
│ │   Opções do dispositivo:• Dispositivo interno
│ │                       • Atualizável
│ │                       • O sistema exige uma fonte de alimentação externa
│ │                       • Precisa de uma reinicialização após a instalação
│ │                       • A verificação criptográfica de hash está disponível
│ │                       • O dispositivo pode ser usado durante a atualização
│ │ 
│ └─UEFI dbx: (aqui o problema)
│       ID do dispositivo:362301da643102b9f38477387e2193e57abaa590
│       Resumo:           UEFI revocation database
│       Versão atual:     468
│       Versão mínima:    468
│       Fornecedor:       UEFI:Linux Foundation
│       Duração de instalação:1 segundo
│       GUIDs:            c6682ade-b5ec-57c4-b687-676351208742 ← UEFI\CRT_A1117F516A32CEFCBA3F2D1ACE10A87972FD6BBE8FE0D0B996E09E65D802A503
│                         f8ba2887-9411-5c36-9cee-88995bb39731 ← UEFI\CRT_A1117F516A32CEFCBA3F2D1ACE10A87972FD6BBE8FE0D0B996E09E65D802A503&ARCH_X64
│                         9ecf9719-4f8c-5276-a52a-6f3000088b6d ← UEFI\CRT_050CC39C6C27BCE57882DDDE095B918571FB5A048DCEB7C15D4A39B6B44EA78A
│                         611a8c59-c339-5d53-9d61-201d84879d93 ← UEFI\CRT_050CC39C6C27BCE57882DDDE095B918571FB5A048DCEB7C15D4A39B6B44EA78A&ARCH_X64
│       Opções do dispositivo:• Dispositivo interno
│                         • Atualizável
│                         • Suporte no servidor remoto
│                         • Precisa de uma reinicialização após a instalação
│                         • O dispositivo pode ser usado durante a atualização
│                         • Apenas atualizações de versão são permitidas
│                         • Carga útil assinada
│     
└─TPM:
      ID do dispositivo:  c6a80ac3a22083423992a3cb15018989f37834d6
      Resumo:             TPM 2.0 Device
      Versão atual:       302.12.0.0
      Fornecedor:         Intel (TPM:INTC)
      GUIDs:              ff71992e-52f7-5eea-94ef-883e56e034c6 ← system-tpm
                          34801700-3a50-5b05-820c-fe14580e4c2d ←

Já fiz as recomendações desse site: https://github.com/fwupd/fwupd/wiki/LVFS-Triaged-Issue:-Failed-to-run-update-on-reboot

mas não funciona igual, quando tento rodar um jogo nem aprece ter placa de video, trava mais do que rodando pela placa dedicada.

Não consigo entender qual problema exatamente você está tentando resolver com o fwupd.

Se for o desempenho da placa integrada, duvido bastante que atualizar a lista de programas comprometidos do UEFI Secure Boot vá afetar seu desempenho em jogos, os dados que mais afetam isso (drivers, ambiente gráfico, etc.) estão no tópico Como fornecer boas informações.


Chegou a olhar mais no histórico de issues? Parece que há várias opções da BIOS que podem afetar o funcionamento do fwupd, em especial Boot Order Lock.

Eu atualizo, quando ele fala que foi atualizado e depois pede para reiniciar, ao ligar ele aparece como se não tivesse atualizado e mostra a mensagem para atualizar de novo, fica nesse loop infinito e não sai nunca, ai pede para atualizar → atualiza → reinicia → nada foi atualizado → pede par atualizar. Não sai disso, quero saber o que pode ser

Estou enfrentando o mesmo problema relatado anteriormente. O Secure Boot está desabilitado e mesmo assim o firmware não atualiza nem via comando ou interface gráfica, as alterações não são aplicadas após reiniciar o sistema.

`Acer Aspire A515-45

└─UEFI dbx:
│ ID do dispositivo: 362301da643102b9f38477387e2193e57abaa590
│ Versão anterior: 468
│ Estado da atualização:Falhou
│ Erro de atualização:failed to run update on reboot
│ Última modificação: 2025-03-26 00:00
│ GUID: c6682ade-b5ec-57c4-b687-676351208742
│ Opções do dispositivo:• Dispositivo interno
│ • Atualizável
│ • Suporte no servidor remoto
│ • Precisa de uma reinicialização após a instalação
│ • O dispositivo pode ser usado durante a atualização
│ • Apenas atualizações de versão são permitidas
│ • Carga útil assinada

└─Atualização da configuração de Secure Boot dbx :
Nova versão: 20241101
ID remoto: lvfs
ID Versão: 108324
Resumo: UEFI Secure Boot Forbidden Signature Database
Variação: x64-compat
Licença: Privativa
Tamanho: 23,3 kB
Criada: 2023-05-09
Urgência: Alta
Tested by Linux Foundation:
Tested: 2025-02-28
Distribution: fedora 41 (workstation)
Old version: 371
Version[fwupd]: 1.9.26
Fornecedor: Linux Foundation
Duração: 1 segundo
Opções da versão: • Metadados confiável
• É atualização
• Tested by trusted vendor
Descrição:
This updates the list of forbidden signatures (the “dbx”) to the latest release from Microsoft.

    An insecure version of Howyar's SysReturn software was added, due to a security vulnerability that allowed an attacker to bypass UEFI Secure Boot.
    Problema:         CVE-2022-21894
    Soma de verificação:2c6683e5dd0cbf0a4eef0f537a8cba0f1f507e803d789fdb9f0e5290e8070430
 ` 

comandos usados:

Após atualizar a BIOS:

sudo fwupdmgr update

sudo reboot

Após a reinicialização, verifique o status com:

sudo fwupdmgr get-history

Por algum motivo deu certo pessoal: