GRUB2 yükləyicisində 6 zəifliyin aradan qaldırılması üçün bir patch dəstinin yayımlandığı bildirilib, bunların əksəriyyəti yaddaşın azad edildikdən sonra müraciətinə (use-after-free) gətirib çıxarır. Potensial olaraq aşkar olunan problemlər UEFI Secure Boot-un təsdiqlənmiş yüklənmə mexanizmini aşmaq üçün istifadə oluna bilər. Zəifliklərin aradan qaldırılması ilə bağlı statusları aşağıdakı səhifələrdə qiymətləndirmək olar: Debian, Ubuntu, SUSE, RHEL, Arch və Fedora. GRUB2-dəki problemləri aradan qaldırmaq üçün sadəcə paketin yenilənməsi kifayət etmir, həmçinin yeni daxili dijital imzaların yaradılması və quraşdırıcılar, yükləyicilər, nüvə paketləri, fwupd-firmware-lar və shim-interfeyslərinin yenilənməsi tələb olunur.
Aşkar edilmiş zəifliklər:
- CVE-2025-61661 — grub_usb_get_string() funksiyasında ayrılan tamponun həddindən çox yazılması, bu isə USB cihazları qoşularkən UTF-8 və UTF-16 kodlaşdırmasında olan sətirlərin emalı zamanı baş vermə riski yaradır. Problem USB cihazından alınan ilk mesajda göstərilən sətir ölçüsünə əsasən ayrılan tamponun ölçüsü ilə bağlıdır; kodlaşdırma çevrilməsi zamanı həyata keçirilən ardıcıl oxuma əməliyyatları əsasında ölçü hesablanır. Əlavə olaraq, hücum üçün dəyişdirilmiş bir USB cihazı istifadə edilə bilər ki, bu da ilkin olaraq aşağı ölçü dəyəri qaytarır.
- CVE-2025-61663, CVE-2025-61664, CVE-2025-54770, CVE-2025-61662 — «normal», «normal_exit», «net_set_vlan» və «gettext» əmrlərinin əməliyyatından sonra müvafiq modulların boşaldılması zamanı temizlənməməsi, müvafiq əmrlər yerinə yetirilərkən yaddaşa azad edildikdən sonra müraciət edilməsinə (use-after-free) şərait yaradır. «functional_test» və «all_functional_test» əmrləri üçün də oxşar zəifliklər tapılıb, lakin onlara CVE identifikatorları verilməyib, çünki bu əmrlər test kitabxanasına daxildir və işlək toplanmalara daxil edilməməlidir.
- CVE-2025-54771 — grub_file_close() funksiyasında «fs» strukturlarına dair əlaqələrin sayılması zamanı baş verən səhv, yaddaşın azad edildikdən sonra müraciətinə (use-after-free) səbəb olur.
Çoxsaylı Linux paylamalarında UEFI Secure Boot rejimində təsdiqlənmiş yükləmə üçün Microsoft tərəfindən rəqəmsal imza ilə təsdiqlənmiş kiçik shim qatından istifadə olunur. Bu qat GRUB2-ni öz sertifikatı ilə təsdiqləyir, bu da paylama tərtibatçılarına hər kernel və GRUB yeniləməsini Microsoft-da təsdiqləməyə ehtiyac olmadan etməyə imkan tanıyır. GRUB2-dəki zəifliklər, shim-in uğurla təsdiqlənməsindən sonra, lakin əməliyyat sisteminin yüklənməsindən əvvəl kodu icra etməyə imkan tanıyır, Secure Boot rejimində etimad zəncirinə müdaxilə etməklə yüklənmə prosesində tam nəzarət əldə etməyə, məsələn, digər bir əməliyyat sistemini yükləməyə, əməliyyat sisteminin komponentlərini dəyişdirmək və Lockdown müdafiəsini aşmaq üçün imkan verir.
Zəifliyi, rəqəmsal imzanın geri qaytarılmadan bloklanması üçün paylamalar SBAT (UEFI Secure Boot Advanced Targeting) mexanizmindən istifadə edə bilərlər ki, bu da GRUB2, shim və fwupd üçün əksər məşhur Linux paylamalarında dəstəklənir. SBAT Microsoft ilə birlikdə hazırlanıb və UEFI komponentlərinin icra edilə bilən fayllarına istehsalçı, məhsul, komponent və versiya haqqında məlumatı əhatə edən əlavə metadata əlavə etməyi əhatə edir. Göstərilən metadata rəqəmsal imza ilə təsdiqlənir və ayrıca UEFI Secure Boot üçün icazə verilən və ya qadağan edilmiş komponentlərin siyahısına daxil edilə bilər.
SBAT, təsdiqləmə açarlarını geri qaytarılmadan komponentlərin ayrı versiya nömrələri üçün rəqəmsal imzanın istifadəsini bloklamağa imkan verir. SBAT vasitəsilə zəifliklərin bloklanması, UEFI (dbx) üçün geri çağırılmış sertifikatlar siyahısı istifadəsini tələb etmir, əksinə, imzaların formalaşdırılması və GRUB2, shim və digər paylamalar tərəfindən təqdim edilən yükləmə artefaktlarının yeniləməsi üçün daxili açarın dəyişdirilməsi səviyyəsində həyata keçirilir. SBAT tətbiq olunmadan əvvəl, zəifliyin tam bloklanması üçün geri çağırılmış sertifikatlar siyahısının (dbx, UEFI Geri Çağırma Siyahısı) yenilənməsi mütləq şərt idi, çünki hücum edən, istifadə olunan əməliyyat sistemindən asılı olmayaraq, köhnə zəif GRUB2 versiyasını, rəqəmsal imza ilə təsdiqlənmiş yükləmə vasitəsi istifadə edərək UEFI Secure Boot-u pozmaq üçün istifadə edə bilərdi.
Mənbə: opennet.ru
