PixieFAIL - уязвимости Π² мрСТовия стСк Π½Π° UEFI Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π°, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° PXE Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅

Бяха ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Π΄Π΅Π²Π΅Ρ‚ уязвимости във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π½Π° UEFI, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π°Ρ‚Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° TianoCore EDK2, чСсто ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π° Π² ΡΡŠΡ€Π²ΡŠΡ€Π½ΠΈ систСми, с ΠΎΠ±Ρ‰ΠΎ ΠΊΠΎΠ΄ΠΎΠ²ΠΎ ΠΈΠΌΠ΅ PixieFAIL. Уязвимости ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²Π°Ρ‚ Π² стСка Π½Π° мрСТовия Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° ΠΌΡ€Π΅ΠΆΠΎΠ²ΠΎ Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ (PXE). Най-опаснитС уязвимости позволяват Π½Π° Π½Π΅Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π΄Π° изпълни ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ Π½Π° систСми, ΠΊΠΎΠΈΡ‚ΠΎ позволяват PXE Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ ΠΏΡ€Π΅Π· IPv9 ΠΌΡ€Π΅ΠΆΠ°.

По-ΠΌΠ°Π»ΠΊΠΎ Ρ‚Π΅ΠΆΠΊΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ водят Π΄ΠΎ ΠΎΡ‚ΠΊΠ°Π· Π½Π° услуга (Π±Π»ΠΎΠΊΠΈΡ€Π°Π½Π΅ Π½Π° стартиранС), ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° информация, отравянС Π½Π° DNS кСша ΠΈ ΠΎΡ‚Π²Π»ΠΈΡ‡Π°Π½Π΅ Π½Π° TCP сСсия. ΠŸΠΎΠ²Π΅Ρ‡Π΅Ρ‚ΠΎ уязвимости ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΈ ΠΎΡ‚ Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, Π½ΠΎ някои уязвимости ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π±ΡŠΠ΄Π°Ρ‚ Π°Ρ‚Π°ΠΊΡƒΠ²Π°Π½ΠΈ ΠΈ ΠΎΡ‚ външна ΠΌΡ€Π΅ΠΆΠ°. Π’ΠΈΠΏΠΈΡ‡Π΅Π½ сцСнарий Π½Π° Π°Ρ‚Π°ΠΊΠ° сС свСТда Π΄ΠΎ наблюдСниС Π½Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Π² Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈ ΠΈΠ·ΠΏΡ€Π°Ρ‰Π°Π½Π΅ Π½Π° спСциално ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ, ΠΊΠΎΠ³Π°Ρ‚ΠΎ бъдС ΠΎΡ‚ΠΊΡ€ΠΈΡ‚Π° дСйност, ΡΠ²ΡŠΡ€Π·Π°Π½Π° със Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ Π½Π° систСмата Ρ‡Ρ€Π΅Π· PXE. НС Π΅ Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌ Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΡΡŠΡ€Π²ΡŠΡ€Π° Π·Π° изтСглянС ΠΈΠ»ΠΈ DHCP ΡΡŠΡ€Π²ΡŠΡ€Π°. Π—Π° Π΄Π° сС дСмонстрира Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°Ρ‚Π° Π½Π° Π°Ρ‚Π°ΠΊΠ°, бяха ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½ΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠ½ΠΈ Сксплойти.

UEFI Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€ΡŠΡ‚, Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° TianoCore EDK2, сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° Π² ΠΌΠ½ΠΎΠ³ΠΎ Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, ΠΎΠ±Π»Π°Ρ‡Π½ΠΈ доставчици, Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠ²Π΅ Π·Π° Π΄Π°Π½Π½ΠΈ ΠΈ изчислитСлни ΠΊΠ»ΡŠΡΡ‚Π΅Ρ€ΠΈ. По-спСциално, уязвимият ΠΌΠΎΠ΄ΡƒΠ» NetworkPkg с внСдряванС Π½Π° PXE Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π΅Π½ ΠΎΡ‚ ARM, Insyde Software (Insyde H20 UEFI BIOS), American Megatrends (AMI Aptio OpenEdition), Phoenix Technologies (SecureCore), Intel, Dell ΠΈ Microsoft (Project Mu ). Бмята сС ΡΡŠΡ‰ΠΎ, Ρ‡Π΅ уязвимоститС засягат ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° ChromeOS, която ΠΈΠΌΠ° ΠΏΠ°ΠΊΠ΅Ρ‚ EDK2 Π² Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅Ρ‚ΠΎ, Π½ΠΎ Google ΠΊΠ°Π·Π°, Ρ‡Π΅ Ρ‚ΠΎΠ·ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π΅ сС ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π° във Ρ„ΡŠΡ€ΠΌΡƒΠ΅Ρ€Π° Π·Π° Chromebook ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° ChromeOS Π½Π΅ Π΅ засСгната ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°.

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ уязвимости:

  • CVE-2023-45230 - ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° Π² ΠΊΠΎΠ΄Π° Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° DHCPv6, ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½ΠΎ Ρ‡Ρ€Π΅Π· ΠΏΡ€Π΅Π΄Π°Π²Π°Π½Π΅ Π½Π° Ρ‚Π²ΡŠΡ€Π΄Π΅ дълъг ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ (опция Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ Π½Π° ΡΡŠΡ€Π²ΡŠΡ€).
  • CVE-2023-45234 - Π’ΡŠΠ·Π½ΠΈΠΊΠ²Π° ΠΏΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° опция с ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° DNS ΡΡŠΡ€Π²ΡŠΡ€, ΠΏΡ€Π΅Π΄Π°Π΄Π΅Π½ΠΈ Π² ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅, оповСстяващо ΠΏΡ€ΠΈΡΡŠΡΡ‚Π²ΠΈΠ΅Ρ‚ΠΎ Π½Π° DHCPv6 ΡΡŠΡ€Π²ΡŠΡ€.
  • CVE-2023-45235 - ΠŸΡ€Π΅ΠΏΡŠΠ»Π²Π°Π½Π΅ Π½Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° опцията Server ID Π² DHCPv6 ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ Π·Π° прокси ΡΡŠΡ€Π²ΡŠΡ€.
  • CVE-2023-45229 Π΅ цСлочислСн Π½Π΅Π΄ΠΎΡΡ‚Π°Ρ‚ΡŠΡ‡Π΅Π½ ΠΏΠΎΡ‚ΠΎΠΊ, ΠΊΠΎΠΉΡ‚ΠΎ възниква ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ IA_NA/IA_TA Π² DHCPv6 ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ, Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€Π°Ρ‰ΠΈ DHCP ΡΡŠΡ€Π²ΡŠΡ€.
  • CVE-2023-45231 Π˜Π·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° Π΄Π°Π½Π½ΠΈ извън Π±ΡƒΡ„Π΅Ρ€Π° възниква ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΡ Π·Π° ND Redirect (Neighbor Discovery) със ΡΡŠΠΊΡ€Π°Ρ‚Π΅Π½ΠΈ стойности Π½Π° опцията.
  • CVE-2023-45232 Π’ΡŠΠ·Π½ΠΈΠΊΠ²Π° Π±Π΅Π·ΠΊΡ€Π°Π΅Π½ Ρ†ΠΈΠΊΡŠΠ» ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° нСизвСстни ΠΎΠΏΡ†ΠΈΠΈ Π² Π·Π°Π³Π»Π°Π²ΠΊΠ°Ρ‚Π° Π½Π° ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ Π·Π° мСстоназначСниС.
  • CVE-2023-45233 Π’ΡŠΠ·Π½ΠΈΠΊΠ²Π° Π±Π΅Π·ΠΊΡ€Π°Π΅Π½ Ρ†ΠΈΠΊΡŠΠ» ΠΏΡ€ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½Π΅ Π½Π° опцията PadN Π² Π·Π°Π³Π»Π°Π²ΠΊΠ°Ρ‚Π° Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π°.
  • CVE-2023-45236 - ИзползванС Π½Π° прСдсказуСми Π½Π°Ρ‡Π°Π»Π½ΠΈ Ρ‚ΠΎΡ‡ΠΊΠΈ Π½Π° TCP послСдоватСлност, Π·Π° Π΄Π° сС ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ вклиняванС Π½Π° TCP Π²Ρ€ΡŠΠ·ΠΊΠ°.
  • CVE-2023-45237 – ИзползванС Π½Π° Π½Π΅Π½Π°Π΄Π΅ΠΆΠ΄Π΅Π½ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ Π½Π° псСвдослучайни числа, ΠΊΠΎΠΉΡ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅ΠΆΠ΄Π° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ΠΈΠΌΠΈ стойности.

УязвимоститС бяха ΠΈΠ·ΠΏΡ€Π°Ρ‚Π΅Π½ΠΈ Π΄ΠΎ CERT/CC Π½Π° 3 август 2023 Π³., Π° Π΄Π°Ρ‚Π°Ρ‚Π° Π½Π° Ρ€Π°Π·ΠΊΡ€ΠΈΠ²Π°Π½Π΅ бСшС насрочСна Π·Π° 2 Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ. Π’ΡŠΠΏΡ€Π΅ΠΊΠΈ Ρ‚ΠΎΠ²Π°, ΠΏΠΎΡ€Π°Π΄ΠΈ нСобходимостта ΠΎΡ‚ ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€Π°Π½ΠΎ пусканС Π½Π° ΠΊΡ€ΡŠΠΏΠΊΠ° ΠΎΡ‚ мноТСство доставчици, Π΄Π°Ρ‚Π°Ρ‚Π° Π½Π° пусканС ΠΏΡŠΡ€Π²ΠΎΠ½Π°Ρ‡Π°Π»Π½ΠΎ бСшС измСстСна Π΄ΠΎ 1 Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ, слСд Ρ‚ΠΎΠ²Π° ΠΎΡ‚Π»ΠΎΠΆΠ΅Π½Π° Π΄ΠΎ 12 Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ ΠΈ 19 Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ 2023 Π³., Π½ΠΎ Π² ΠΊΡ€Π°ΠΉΠ½Π° смСтка бСшС Ρ€Π°Π·ΠΊΡ€ΠΈΡ‚Π° Π½Π° 16 януари 2024 Π³. Π’ ΡΡŠΡ‰ΠΎΡ‚ΠΎ Π²Ρ€Π΅ΠΌΠ΅ Microsoft поиска Π΄Π° ΠΎΡ‚Π»ΠΎΠΆΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π°Π½Π΅Ρ‚ΠΎ Π½Π° информация Π΄ΠΎ ΠΌΠ°ΠΉ.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€