Você pode verificar as duas entradas do Ubuntu com
sudo efibootmgr -v
para ver o que cada um executa. Provavelmente, um é o shimx64.efi e o outro é o grubx64.efi. Apenas shimx64.efi será executado com inicialização segura ativada, com inicialização segura desativada, ambos devem ser inicializados. Você tem um terceiro bootloader que pode ser chamado após a falha de inicialização (do grubx64.efi), /EFI/Boot/bootx64.efi. Esta é provavelmente uma cópia do shimx64.efi, e irá inicializar com sucesso se o grubx64.efi também estiver no mesmo diretório. Zacharee1 está certo, a inicialização segura é opcional e, com o lançamento da versão 16.04 em assinaturas de módulo (de terceiros), está se tornando mais difícil de usar.