{"id":113151,"date":"2024-01-26T18:50:27","date_gmt":"2024-01-26T16:50:27","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot"},"modified":"2024-01-26T18:50:27","modified_gmt":"2024-01-26T16:50:27","slug":"udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot","title":{"rendered":"Remotangreifbarkeit in der Shim-Schicht, die das Umgehen von UEFI Secure Boot erm\u00f6glicht","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In der Shim-Schicht, die in den meisten Linux-Distributionen f\u00fcr den verifizierten Boot im UEFI Secure Boot-Modus verwendet wird, wurde eine Schwachstelle (CVE-2023-40547) entdeckt, die zu einer Remotecodeausf\u00fchrung und zur Umgehung des verifizierten Boot-Mechanismus von UEFI Secure Boot f\u00fchren kann. Ein Angreifer, der den HTTP-Server kontrolliert, auf den Shim zugreift, kann eine speziell gestaltete Antwort zur\u00fcckgeben, die zu einer kontrollierten Speicher\u00fcberschreibung f\u00fchrt, um die Codeausf\u00fchrung fr\u00fch im Bootprozess zu steuern.        <\/p>\n<p>Die Schwachstelle wird durch einen Fehler im HTTP-Datei-Upload-Code verursacht, der auftritt, wenn ung\u00fcltige Antworten vom HTTP-Server verarbeitet werden, auf den der Shim zugreift. Der HTTPBoot-Modus im Shim wird seit 2016 unterst\u00fctzt und erm\u00f6glicht das Booten \u00fcber das Netzwerk mithilfe des HTTP-Protokolls, um die Datei mit dem Bootloader, der in der n\u00e4chsten Phase aufgerufen wird, abzurufen. Beim Hochladen von Dateien \u00fcber HTTP reserviert Shim einen Puffer f\u00fcr die empfangenen Daten, basierend auf der im HTTP-Header angegebenen Gr\u00f6\u00dfe, nicht auf der tats\u00e4chlichen Gr\u00f6\u00dfe der Daten, sondern auf der im Header &#171;Content-Length&#187; angegebenen Gr\u00f6\u00dfe. Dementsprechend kann durch die R\u00fcckgabe eines kleineren Wertes im Content-Length-Header erreicht werden, dass das Ende der Anfrage au\u00dferhalb des Puffers in den Speicher geschrieben wird.          <\/p>\n<p>Shim ist durch eine digitale Signatur von Microsoft zertifiziert und verifiziert GRUB2 mit einem eigenen Zertifikat, was es Entwicklern der Distributionen erm\u00f6glicht, nicht jedes Kernel- und GRUB-Update bei Microsoft zu signieren. Die Schwachstelle in Shim erm\u00f6glicht es, sich in die Vertrauenskette w\u00e4hrend des aktiven Secure Boot-Modus einzuschleusen und vollst\u00e4ndige Kontrolle \u00fcber den weiteren Bootprozess zu erlangen, beispielsweise um ein anderes Betriebssystem zu booten, Betriebssystemkomponenten zu modifizieren und die Lockdown-Schutzma\u00dfnahmen zu umgehen.       <\/p>\n<p>Die Schwachstelle wurde in der Version Shim 15.8 behoben, aber um einen vollst\u00e4ndigen Angriffsschutz \u00fcber Shim zu gew\u00e4hrleisten, ist eine Zertifizierung der neuen Version durch Microsoft und deren Implementierung in den Distributionen erforderlich. Der Status der Behebung der Schwachstelle in den Distributionen kann auf diesen Seiten bewertet werden: Debian, Ubuntu, SUSE, RHEL, Fedora. Das Problem besteht darin, dass ohne den Widerruf der Signatur f\u00fcr die alte Version die Behebung sinnlos ist, da ein Angreifer ein bootf\u00e4higes Medium mit der verwundbaren Version von Shim verwenden kann, um UEFI Secure Boot zu kompromittieren. Aber der Widerruf der Signatur w\u00fcrde die verifizierte Installation der Distributionen, die weiterhin die alte Version von Shim verwenden, unm\u00f6glich machen.    <\/p>\n<p>Um eine Schwachstelle zu blockieren, ohne die digitale Signatur zur\u00fcckziehen zu m\u00fcssen, k\u00f6nnen Distributionen den SBAT-Mechanismus (UEFI Secure Boot Advanced Targeting) verwenden, dessen Unterst\u00fctzung in den meisten beliebten Linux-Distributionen f\u00fcr GRUB2, shim und fwupd implementiert ist. SBAT wurde gemeinsam mit Microsoft entwickelt und sieht vor, dass in die ausf\u00fchrbaren Dateien von UEFI-Komponenten zus\u00e4tzliche Metadaten aufgenommen werden, die Informationen \u00fcber Hersteller, Produkt, Komponente und Version enthalten. Diese Metadaten werden mit einer digitalen Signatur versehen und k\u00f6nnen separat in die Listen von erlaubten oder verbotenen Komponenten f\u00fcr UEFI Secure Boot aufgenommen werden.      <\/p>\n<p>SBAT erm\u00f6glicht das Blockieren der Nutzung digitaler Signaturen f\u00fcr bestimmte Versionen von Komponenten, ohne dass Schl\u00fcssel f\u00fcr Secure Boot zur\u00fcckgezogen werden m\u00fcssen. Das Blockieren von Schwachstellen \u00fcber SBAT erfordert nicht die Verwendung der Liste zur\u00fcckgezogener UEFI-Zertifikate (dbx), sondern erfolgt auf der Ebene des Austauschs des internen Schl\u00fcssels zur Erstellung von Signaturen und der Aktualisierung von GRUB2, shim und anderen von den Distributionen gelieferten Boot-Artefakten.         <\/p>\n<p>Neben der angesprochenen Schwachstelle in Shim 15.8 wurden auch mehrere weniger schwerwiegende Probleme behoben, die lokal ausgenutzt werden k\u00f6nnen:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2023-40548 &#8212; Integer-\u00dcberlauf in der Funktion verify_sbat_section, der zu einem Puffer\u00fcberlauf auf 32-Bit-Systemen f\u00fchrt.\n<li class=\"l\"> CVE-2023-40546 &#8212; Lesen aus dem Speicherbereich au\u00dferhalb des Puffers bei der Ausgabe von Fehlermeldungen \u00fcber die Funktion LogError().\n<li class=\"l\"> CVE-2023-40549 &#8212; Lesen aus dem Speicherbereich au\u00dferhalb des Puffers bei der Verarbeitung einer speziell gestalteten PE-Datei in der Funktion verify_buffer_authenticode().\n<li class=\"l\"> CVE-2023-40550 &#8212; Lesen aus dem Speicherbereich au\u00dferhalb des Puffers in der Funktion verify_buffer_sbat().\n<li class=\"l\"> CVE-2023-40551 &#8212; Lesen aus dem Speicherbereich au\u00dferhalb des Puffers beim Parsen von MZ-Dateien.    <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60501\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0434\u043b\u044f \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 UEFI Secure Boot, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-40547), \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u043c\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u0438 \u043e\u0431\u0445\u043e\u0434\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 UEFI Secure Boot. \u0410\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0439, \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u044e\u0449\u0438\u0439 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440, \u043a \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043e\u0431\u0440\u0430\u0449\u0430\u0435\u0442\u0441\u044f Shim, \u043c\u043e\u0436\u0435\u0442 \u0432\u0435\u0440\u043d\u0443\u0442\u044c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0439 \u043e\u0442\u0432\u0435\u0442, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0439 \u043a \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u043e\u0439 \u0437\u0430\u043f\u0438\u0441\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u0437\u0430 \u0433\u0440\u0430\u043d\u0438\u0446\u0443 \u0431\u0443\u0444\u0435\u0440\u0430 \u0434\u043b\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-113151","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0434\u043b\u044f \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 UEFI Secure Boot, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-40547), \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u043c\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0431\u043e\u0439\u0442\u0438 UEFI Secure Boot | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0434\u043b\u044f \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 UEFI Secure Boot, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-40547), \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u043c\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-01-26T16:50:27+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-01-26T16:50:27+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47Remote-Schwachstelle in der Shim-Schicht, die es erm\u00f6glicht, UEFI Secure Boot zu umgehen | ProHoster","description":"In der Shim-Schicht, die in den meisten Linux-Distributionen f\u00fcr die verifizierte Boot-Funktion im UEFI Secure Boot-Modus verwendet wird, wurde eine Schwachstelle (CVE-2023-40547) entdeckt, die zu einer Remote-Codeausf\u00fchrung f\u00fchren kann.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0431\u043e\u0439\u0442\u0438 UEFI Secure Boot | ProHoster","og:description":"\u0412 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0434\u043b\u044f \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 UEFI Secure Boot, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-40547), \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u043c\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u0438.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-01-26T16:50:27+00:00","article:modified_time":"2024-01-26T16:50:27+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/113151","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=113151"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/113151\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=113151"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=113151"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=113151"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}