Врудноустраними уязвимости Π² GRUB2, позволяващи заобикалянС Π½Π° UEFI Secure Boot

Π Π°Π·ΠΊΡ€ΠΈΡ‚Π°Ρ‚Π° Π΅ информация Π·Π° 8 уязвимости Π² GRUB2, ΠΊΠΎΠΈΡ‚ΠΎ позволяват Π΄Π° сС Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡŠΡ‚ UEFI Secure Boot ΠΈ Π΄Π° сС стартира Π½Π΅ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½ ΠΊΠΎΠ΄, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄Π° сС Π²Π½Π΅Π΄Ρ€ΠΈ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½ софтуСр, Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Π½Π° Π½ΠΈΠ²ΠΎ Π±ΡƒΡ‚loader ΠΈΠ»ΠΈ ядро.

НапомнямС, Ρ‡Π΅ Π² ΠΏΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ Linux дистрибуции Π·Π° Π²Π΅Ρ€ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΎ Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π² Ρ€Π΅ΠΆΠΈΠΌ UEFI Secure Boot сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° малък ΠΌΠ΅ΠΆΠ΄ΠΈΠ½Π΅Π½ слой shim, Π·Π°Π²Π΅Ρ€Π΅Π½ с Ρ†ΠΈΡ„Ρ€ΠΎΠ² подпис ΠΎΡ‚ Microsoft. Π’ΠΎΠ·ΠΈ слой Π²Π΅Ρ€ΠΈΡ„ΠΈΡ†ΠΈΡ€Π° GRUB2 със собствСн сСртификат, ΠΊΠΎΠ΅Ρ‚ΠΎ позволява Π½Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° дистрибуции Π΄Π° Π½Π΅ удостовСряват всяка актуализация Π½Π° ядрото ΠΈ GRUB Π² Microsoft. УязвимоститС Π² GRUB2 позволяват ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° собствСн ΠΊΠΎΠ΄ Π² Π΅Ρ‚Π°ΠΏΠ° слСд ΡƒΡΠΏΠ΅ΡˆΠ½Π°Ρ‚Π° вСрификация Π½Π° shim, Π½ΠΎ ΠΏΡ€Π΅Π΄ΠΈ Π½Π°Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма, вмСшавайки сС Π² Π²Π΅Ρ€ΠΈΠ³Π°Ρ‚Π° Π½Π° Π΄ΠΎΠ²Π΅Ρ€ΠΈΠ΅ ΠΏΡ€ΠΈ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ Ρ€Π΅ΠΆΠΈΠΌ Secure Boot ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Π²Π°ΠΉΠΊΠΈ пълСн ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ» Π²ΡŠΡ€Ρ…Ρƒ послСдващия процСс Π½Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅, Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° Π΄Ρ€ΡƒΠ³Π° ОБ, ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма ΠΈ заобикалянС Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° Lockdown.

ΠšΠ°ΠΊΡ‚ΠΎ Π² случая с уязвимостта BootHole ΠΎΡ‚ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π°, Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π½Π΅ Π΅ Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π½ΠΎ Π΄Π° сС ΠΎΠ±Π½ΠΎΠ²ΠΈ Π±ΡƒΡƒΡ‚Π»ΠΎΠ°Π΄Π΅Ρ€ΡŠΡ‚, Ρ‚ΡŠΠΉ ΠΊΠ°Ρ‚ΠΎ атакуващият, нСзависимо ΠΎΡ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π°Ρ‚Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π° систСма, ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚ΠΈΡ€Π° UEFI Secure Boot, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°ΠΉΠΊΠΈ Π·Π°Ρ€Π΅ΠΆΠ΄Π°Ρ‰ носитСл със стара уязвима вСрсия Π½Π° GRUB2, Π·Π°Π²Π΅Ρ€Π΅Π½Π° с Ρ†ΠΈΡ„Ρ€ΠΎΠ² подпис. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ сС Ρ€Π΅ΡˆΠ°Π²Π° само с обновяванС Π½Π° списъка с ΠΎΡ‚Π·ΠΎΠ²Π°Π½ΠΈ сСртификати (dbx, UEFI Revocation List), Π½ΠΎ Π² Ρ‚ΠΎΠ·ΠΈ случай Ρ‰Π΅ сС Π·Π°Π³ΡƒΠ±ΠΈ Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚Ρ‚Π° Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° стари инсталационни носитСли с Linux.

На систСми с Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€, Π² ΠΊΠΎΠΈΡ‚ΠΎ Π΅ ΠΎΠ±Π½ΠΎΠ²Π΅Π½ ΡΠΏΠΈΡΡŠΠΊΡŠΡ‚ Π½Π° ΠΎΡ‚Π·ΠΎΠ²Π°Π½ΠΈΡ‚Π΅ сСртификати, Π² Ρ€Π΅ΠΆΠΈΠΌ UEFI Secure Boot Ρ‰Π΅ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° сС Π·Π°Ρ€Π΅ΠΆΠ΄Π°Ρ‚ само ΠΎΠ±Π½ΠΎΠ²Π΅Π½ΠΈ вСрсии Π½Π° Linux дистрибуции. ДистрибуциитС Ρ‰Π΅ трябва Π΄Π° Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€Π°Ρ‚ инсталаторитС, Π±ΡƒΡƒΡ‚Π»ΠΎΠ°Π΄Π΅Ρ€ΠΈΡ‚Π΅, ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ с ядрата, fwupd Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ΠΈ ΠΈ shim слоя, Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°ΠΉΠΊΠΈ Π½ΠΎΠ²ΠΈ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΈ подписи Π·Π° тях. ΠŸΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ Ρ‰Π΅ трябва Π΄Π° обновят инсталационнитС ΠΎΠ±Ρ€Π°Π·ΠΈ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ Π·Π°Ρ€Π΅ΠΆΠ΄Π°Ρ‰ΠΈ носитСли, ΠΊΠ°ΠΊΡ‚ΠΎ ΠΈ Π΄Π° зарСдят списъка с ΠΎΡ‚Π·ΠΎΠ²Π°Π½ΠΈ сСртификати (dbx) във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° UEFI. Π”ΠΎ обновяванСто Π½Π° dbx Π² UEFI систСмата остава уязвима, нСзависимо ΠΎΡ‚ инсталиранитС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² ОБ. Π‘Ρ‚Π°Ρ‚ΡƒΡΡŠΡ‚ Π½Π° отстраняванС Π½Π° уязвимоститС ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΎΡ†Π΅Π½ΠΈ Π½Π° Ρ‚Π΅Π·ΠΈ страници: Ubuntu, SUSE, RHEL, Debian.

Π‘ Ρ†Π΅Π»ΠΈΡ‚Π΅ Π·Π° Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π²ΡŠΠ·Π½ΠΈΠΊΠ²Π°Ρ‚ ΠΏΡ€ΠΈ разпространСниС Π½Π° ΠΎΡ‚Π·ΠΎΠ²Π°Π½ΠΈ сСртификати, Π² Π±ΡŠΠ΄Π΅Ρ‰Π΅ Ρ‰Π΅ бъдС Π²Π½Π΅Π΄Ρ€Π΅Π½ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΡŠΠΌ SBAT (UEFI Secure Boot Advanced Targeting), чиято ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ° Π΅ Ρ€Π΅Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π° Π·Π° GRUB2, shim ΠΈ fwupd, ΠΈ ΠΎΡ‚ слСдващитС Π°ΠΊΡ‚ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ‰Π΅ замСства функционалността, прСдоставяна ΠΎΡ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Π° dbxtool. SBAT Π΅ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΡΡŠΠ²ΠΌΠ΅ΡΡ‚Π½ΠΎ с Microsoft ΠΈ ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π° добавянС Π½Π° Π½ΠΎΠ²ΠΈ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ Π² ΠΈΠ·ΠΏΡŠΠ»Π½ΠΈΠΌΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»ΠΎΠ²Π΅ Π½Π° UEFI ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π²ΠΊΠ»ΡŽΡ‡Π²Π°Ρ‚ информация Π·Π° производитСля, ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°, ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π° ΠΈ вСрсията. Π£ΠΊΠ°Π·Π°Π½ΠΈΡ‚Π΅ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½ΠΈ сС подписват Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΠΎ ΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈ Π² ΡΠΏΠΈΡΡŠΡ†ΠΈΡ‚Π΅ с Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈ ΠΈΠ»ΠΈ Π·Π°Π±Ρ€Π°Π½Π΅Π½ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π·Π° UEFI Secure Boot. По Ρ‚ΠΎΠ·ΠΈ Π½Π°Ρ‡ΠΈΠ½ SBAT Ρ‰Π΅ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° вСрсионнитС Π½ΠΎΠΌΠ΅Ρ€Π° Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ ΠΏΡ€ΠΈ ΠΎΡ‚Π·ΠΎΠ²Π°Π²Π°Π½Π΅, Π±Π΅Π· Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠ΅Ρ€Π΅Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΊΠ»ΡŽΡ‡ΠΎΠ²Π΅Ρ‚Π΅ Π·Π° Secure Boot ΠΈ Π±Π΅Π· Ρ„ΠΎΡ€ΠΌΡƒΠ»ΠΈΡ€Π°Π½Π΅ Π½Π° Π½ΠΎΠ²ΠΈ подписи Π·Π° ядро, shim, grub2 ΠΈ fwupd.

УстановСни уязвимости:

  • CVE-2020-14372 β€” с ΠΏΠΎΠΌΠΎΡ‰Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° acpi Π² GRUB2, ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ ΠΏΠΎΡ‚Ρ€Π΅Π±ΠΈΡ‚Π΅Π» Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° систСма ΠΌΠΎΠΆΠ΅ Π΄Π° Π·Π°Ρ€Π΅Π΄ΠΈ ΠΌΠΎΠ΄ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Ρ‚Π°Π±Π»ΠΈΡ†ΠΈ ACPI, поставяйки SSDT (Secondary System Description Table) Π² дирСкторията /boot/efi ΠΈ промСняйки настройкитС Π² grub.cfg. НСзависимо ΠΎΡ‚ Π°ΠΊΡ‚ΠΈΠ²Π½Π°Ρ‚Π° Π·Π°Ρ‰ΠΈΡ‚Π° Π½Π° Secure Boot, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΎΡ‚ΠΎ SSDT Ρ‰Π΅ бъдС изпълнСно ΠΎΡ‚ ядрото ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π·Π° Π΄Π΅Π°ΠΊΡ‚ΠΈΠ²ΠΈΡ€Π°Π½Π΅ Π½Π° Π·Π°Ρ‰ΠΈΡ‚Π°Ρ‚Π° LockDown, която Π±Π»ΠΎΠΊΠΈΡ€Π° ΠΎΠ±Ρ…ΠΎΠ΄Π½ΠΈΡ‚Π΅ ΠΏΡŠΡ‚ΠΈΡ‰Π° Π½Π° UEFI Secure Boot. Π’ Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ²Π° атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° осигури Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° свой ΠΌΠΎΠ΄ΡƒΠ» Π½Π° ядрото ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΄ Ρ‡Ρ€Π΅Π· ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° kexec, Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ†ΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚Π° подписка.
  • CVE-2020-25632 β€” Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ Π²Π΅Ρ‡Π΅ освободСна област Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π° (use-after-free) Π² рСализацията Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° rmmod, проявяваща сС ΠΏΡ€ΠΈ ΠΎΠΏΠΈΡ‚ Π·Π° Ρ€Π°Π·Ρ‚ΠΎΠ²Π°Ρ€Π²Π°Π½Π΅ Π½Π° всякакъв ΠΌΠΎΠ΄ΡƒΠ» Π±Π΅Π· Π΄Π° сС Π²Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈΡ‚Π΅ с Π½Π΅Π³ΠΎ зависимости. Уязвимостта Π½Π΅ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π²Π° ΡΡŠΠ·Π΄Π°Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° Сксплоит, ΠΊΠΎΠΉΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ изпълнСниС Π½Π° ΠΊΠΎΠ΄, заобикалящ вСрификацията Π½Π° Secure Boot.
  • CVE-2020-25647 β€” записванС извън Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² функцията grub_usb_device_initialize(), ΠΈΠ·Π²ΠΈΠΊΠ²Π°Π½Π° ΠΏΡ€ΠΈ инициализация Π½Π° USB устройства. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС Сксплоатиран Ρ‡Ρ€Π΅Π· ΡΠ²ΡŠΡ€Π·Π²Π°Π½Π΅ Π½Π° спСциално ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΎ USB устройство, ΠΊΠΎΠ΅Ρ‚ΠΎ прСдставя ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ, Ρ€Π°Π·ΠΌΠ΅Ρ€ΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ ΡΡŠΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²Π°Ρ‚ Π½Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° Π±ΡƒΡ„Π΅Ρ€Π°, ΠΎΡ‚Π΄Π΅Π»Π΅Π½ Π·Π° структуритС Π½Π° USB. Атакуващият ΠΌΠΎΠΆΠ΅ Π΄Π° постигнС ΠΈΠ·ΠΏΡŠΠ»Π½Π΅Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΄, Π½Π΅ Π²Π΅Ρ€ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ Π² Secure Boot, Ρ‡Ρ€Π΅Π· ΠΌΠ°Π½ΠΈΠΏΡƒΠ»Π°Ρ†ΠΈΠΈ с USB устройства.
  • CVE-2020-27749 β€” ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² функцията grub_parser_split_cmdline(), ΠΊΠΎΠ΅Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° бъдС ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΎ ΠΎΡ‚ Π·Π°Π΄Π°Π²Π°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ Π² командния Ρ€Π΅Π΄ Π½Π° GRUB2 с Ρ€Π°Π·ΠΌΠ΅Ρ€ Π½Π°Π΄ 1 ΠšΠ‘. Уязвимостта позволява изпълнСниС Π½Π° ΠΊΠΎΠ΄, заобикалящ Secure Boot.
  • CVE-2020-27779 β€” ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° cutmem Π΄Π°Π²Π° Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π½Π° атакуващия Π΄Π° ΠΈΠ·Ρ‚Ρ€ΠΈΠ΅ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ адрСси ΠΎΡ‚ ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°, Π·Π° Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ Secure Boot.
  • CVE-2021-3418 β€” ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π² shim_lock ΡΡŠΠ·Π΄Π°Π΄ΠΎΡ…Π° Π΄ΠΎΠΏΡŠΠ»Π½ΠΈΡ‚Π΅Π»Π΅Π½ Π²Π΅ΠΊΡ‚ΠΎΡ€ Π·Π° Сксплоатация Π½Π° уязвимостта ΠΎΡ‚ ΠΌΠΈΠ½Π°Π»Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° CVE-2020-15705. ΠŸΡ€ΠΈ инсталиранС Π² dbx Π½Π° сСртификат, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° подписванС Π½Π° GRUB2, GRUB2 позволявашС Π΄Π° сС Π·Π°Ρ€Π΅Π΄ΠΈ всяко ядро Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π±Π΅Π· ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° подписа.
  • CVE-2021-20225 β€” Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° запис Π½Π° Π΄Π°Π½Π½ΠΈ извън Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ изпълнСниС Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ с ΠΌΠ½ΠΎΠ³ΠΎ ΠΎΠΏΡ†ΠΈΠΈ.
  • CVE-2021-20233 β€” Π²ΡŠΠ·ΠΌΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° запис Π½Π° Π΄Π°Π½Π½ΠΈ извън Π³Ρ€Π°Π½ΠΈΡ†Π°Ρ‚Π° Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΠΎΡ€Π°Π΄ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π΅Π½ расчСт Π½Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ Π½Π° ΠΊΠ°Π²ΠΈΡ‡ΠΊΠΈ. ΠŸΡ€ΠΈ изчисляванСто Π½Π° Ρ€Π°Π·ΠΌΠ΅Ρ€Π° сС ΠΏΡ€Π΅Π΄ΠΏΠΎΠ»Π°Π³Π°ΡˆΠ΅, Ρ‡Π΅ Π·Π° Π΅ΠΊΡ€Π°Π½ΠΈΡ€Π°Π½Π΅ Π½Π° Π΅Π΄ΠΈΠ½ΠΈΡ‡Π½Π° ΠΊΠ°Π²ΠΈΡ‡ΠΊΠ° са Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΈ Ρ‚Ρ€ΠΈ символа, Π΄ΠΎΠΊΠ°Ρ‚ΠΎ Π²ΡΡŠΡ‰Π½ΠΎΡΡ‚ са Π½ΡƒΠΆΠ½ΠΈ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ πŸ”₯ ΠšΡƒΠΏΠ΅Ρ‚Π΅ Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ хостинг Π·Π° сайтовС с Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDoS, VPS VDS ΡΡŠΡ€Π²ΡŠΡ€ΠΈ | ProHoster