{"id":113151,"date":"2024-01-26T18:50:27","date_gmt":"2024-01-26T16:50:27","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot"},"modified":"2024-01-26T18:50:27","modified_gmt":"2024-01-26T16:50:27","slug":"udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot","status":"publish","type":"post","link":"https:\/\/prohoster.info\/de\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot","title":{"rendered":"Entfernte Schwachstelle in der Shim-Schicht, die das Umgehen des UEFI Secure Boot erm\u00f6glicht","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>In der Shim-Schicht, die in den meisten Linux-Distributionen f\u00fcr die verifizierte Boot-Sequenz im UEFI Secure Boot verwendet wird, wurde eine Schwachstelle (CVE-2023-40547) entdeckt, die zu einer Remote-Codeausf\u00fchrung und dem Umgehen des UEFI Secure Boot-Mechanismus f\u00fchren kann. Ein Angreifer, der einen HTTP-Server kontrolliert, zu dem Shim eine Verbindung herstellt, kann eine speziell gestaltete Antwort zur\u00fcckgeben, die zu einer kontrollierten \u00dcberschreibung des Speichers f\u00fchrt, um die Codeausf\u00fchrung bereits zu einem fr\u00fchen Zeitpunkt im Boot-Prozess zu erm\u00f6glichen.        <\/p>\n<p>Die Schwachstelle entsteht durch einen Fehler im Code f\u00fcr HTTP-Datei-Uploads, der sich bei der Verarbeitung von fehlerhaften Antworten zeigt, die vom HTTP-Server zur\u00fcckgegeben werden, auf den sich Shim bezieht. Der HTTPBoot-Modus in Shim wird seit 2016 unterst\u00fctzt und erm\u00f6glicht das Booten \u00fcber das Netzwerk, indem das HTTP-Protokoll verwendet wird, um die Datei mit dem Loader abzurufen, der im n\u00e4chsten Schritt aufgerufen wird. Beim Laden von Dateien \u00fcber HTTP reserviert Shim einen Puffer f\u00fcr die empfangenen Daten, wobei nicht die tats\u00e4chliche Gr\u00f6\u00dfe der Daten, sondern die im HTTP-Header \u201eContent-Length\u201c angegebene Gr\u00f6\u00dfe ber\u00fccksichtigt wird. Folglich kann durch R\u00fcckgabe eines kleineren Wertes im Content-Length-Header das Anh\u00e4ngen der Anforderungsdaten au\u00dferhalb des Puffers erreicht werden.          <\/p>\n<p>Shim ist durch eine digitale Signatur von Microsoft zertifiziert und verifiziert GRUB2 mit einem eigenen Zertifikat, was es den Entwicklern von Distributionen erm\u00f6glicht, nicht jedes Kernel- und GRUB-Update bei Microsoft zu signieren. Die Schwachstelle in Shim erm\u00f6glicht es, in die Vertrauenskette im aktiven Secure Boot-Modus einzudringen und die vollst\u00e4ndige Kontrolle \u00fcber den weiteren Bootprozess zu erlangen, beispielsweise um ein anderes Betriebssystem zu laden, Betriebssystemkomponenten zu modifizieren und den Lockdown-Schutz zu umgehen.       <\/p>\n<p>Die Sicherheitsanf\u00e4lligkeit wurde in der Version Shim 15.8 beseitigt. F\u00fcr eine vollst\u00e4ndige Blockierung des Angriffs \u00fcber Shim sind jedoch eine neue Version von Microsoft erforderlich sowie deren Implementierung in den Distributionen. Der Status der Beseitigung der Sicherheitsanf\u00e4lligkeit in den Distributionen kann auf den folgenden Seiten eingesehen werden: Debian, Ubuntu, SUSE, RHEL, Fedora. Das Problem besteht darin, dass ohne den Widerruf der Signatur der alten Version der Fix sinnlos ist, da ein Angreifer ein bootf\u00e4higes Medium mit der anf\u00e4lligen Version von Shim verwenden kann, um UEFI Secure Boot zu kompromittieren. Der Widerruf der Signatur f\u00fchrt jedoch dazu, dass eine verifizierte Bootsequenz f\u00fcr Distributionen, die weiterhin die alte Version von Shim nutzen, nicht m\u00f6glich ist.    <\/p>\n<p>Um eine Schwachstelle ohne Widerruf der digitalen Signatur zu schlie\u00dfen, k\u00f6nnen Distributionen den SBAT-Mechanismus (UEFI Secure Boot Advanced Targeting) verwenden, dessen Unterst\u00fctzung in den meisten beliebten Linux-Distributionen f\u00fcr GRUB2, shim und fwupd implementiert ist. SBAT wurde in Zusammenarbeit mit Microsoft entwickelt und bedeutet, dass zus\u00e4tzlich zu den ausf\u00fchrbaren Dateien von UEFI-Komponenten Metadaten hinzugef\u00fcgt werden, die Informationen \u00fcber Hersteller, Produkt, Komponente und Version enthalten. Diese Metadaten werden digital signiert und k\u00f6nnen separat in die Listen der genehmigten oder verbotenen Komponenten f\u00fcr UEFI Secure Boot aufgenommen werden.      <\/p>\n<p>SBAT erm\u00f6glicht es, die Verwendung digitaler Signaturen f\u00fcr bestimmte Versionsnummern von Komponenten zu blockieren, ohne dass es erforderlich ist, Schl\u00fcssel f\u00fcr Secure Boot zu widerrufen. Die Blockierung von Sicherheitsanf\u00e4lligkeiten \u00fcber SBAT erfordert nicht die Nutzung einer Liste f\u00fcr widerrufene UEFI-Zertifikate (dbx), sondern erfolgt auf der Ebene des Austauschs des internen Schl\u00fcssels zur Erstellung von Signaturen sowie bei der Aktualisierung von GRUB2, Shim und anderen von den Distributionen gelieferten Boot-Artefakten.         <\/p>\n<p>Neben der bereits angesprochenen Schwachstelle in Shim 15.8 wurden auch mehrere weniger gef\u00e4hrliche Probleme behoben, die lokal ausgenutzt werden k\u00f6nnen:  <\/p>\n<ul>\n<li class=\"l\"> CVE-2023-40548 \u2014 Ganzzahlen\u00fcberlauf in der Funktion verify_sbat_section, was zu einem Puffer\u00fcberlauf auf 32-Bit-Systemen f\u00fchrt.\n<li class=\"l\"> CVE-2023-40546 \u2014 Lesen aus dem Speicher au\u00dferhalb des Puffers beim Ausgeben von Fehlermeldungen \u00fcber die Funktion LogError().\n<li class=\"l\"> CVE-2023-40549 \u2014 Lesen aus dem Speicher au\u00dferhalb des Puffers bei der Verarbeitung einer speziell gestalteten Datei im PE-Format in der Funktion verify_buffer_authenticode().\n<li class=\"l\"> CVE-2023-40550 \u2014 Lesen aus dem Speicher au\u00dferhalb des Puffers in der Funktion verify_buffer_sbat().\n<li class=\"l\"> CVE-2023-40551 \u2014 Lesen aus dem Speicher au\u00dferhalb des Puffers beim Parsen von Dateien im MZ-Format.    <\/ul>\n<p>Quelle: <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60501\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0434\u043b\u044f \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 UEFI Secure Boot, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-40547), \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u043c\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u0438 \u043e\u0431\u0445\u043e\u0434\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 UEFI Secure Boot. \u0410\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0439, \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u044e\u0449\u0438\u0439 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440, \u043a \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043e\u0431\u0440\u0430\u0449\u0430\u0435\u0442\u0441\u044f Shim, \u043c\u043e\u0436\u0435\u0442 \u0432\u0435\u0440\u043d\u0443\u0442\u044c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0439 \u043e\u0442\u0432\u0435\u0442, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0439 \u043a \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u043e\u0439 \u0437\u0430\u043f\u0438\u0441\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u0437\u0430 \u0433\u0440\u0430\u043d\u0438\u0446\u0443 \u0431\u0443\u0444\u0435\u0440\u0430 \u0434\u043b\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-113151","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.0.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0434\u043b\u044f \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 UEFI Secure Boot, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-40547), \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u043c\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/de\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.0.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"de_DE\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0431\u043e\u0439\u0442\u0438 UEFI Secure Boot | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0434\u043b\u044f \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 UEFI Secure Boot, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-40547), \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u043c\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/de\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-01-26T16:50:27+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-01-26T16:50:27+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Entfernte Schwachstelle in der Shim-Schicht, die UEFI Secure Boot umgeht | ProHoster","description":"In der Shim-Schicht, die in den meisten Linux-Distributionen f\u00fcr die verifizierte Booting mit UEFI Secure Boot verwendet wird, wurde eine Sicherheitsanf\u00e4lligkeit (CVE-2023-40547) entdeckt, die zu einer Remote-Codeausf\u00fchrung f\u00fchren kann.","canonical_url":"https:\/\/prohoster.info\/de\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"de_DE","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0431\u043e\u0439\u0442\u0438 UEFI Secure Boot | ProHoster","og:description":"\u0412 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0434\u043b\u044f \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 UEFI Secure Boot, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-40547), \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u043c\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u0438.","og:url":"https:\/\/prohoster.info\/de\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-01-26T16:50:27+00:00","article:modified_time":"2024-01-26T16:50:27+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/113151","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/comments?post=113151"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/posts\/113151\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/media?parent=113151"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/categories?post=113151"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/de\/wp-json\/wp\/v2\/tags?post=113151"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}