GRUB2 laadijasse 8 haavatavust. KĂ”ige ohtlikum (), mille koodinimeks on BootHole, ĂŒles ehitada UEFI Secure Boot mehhanism ja paigaldada allkirjastamata pahavara. Selle haavatavuse eripĂ€ra on see, et GRUB2 vĂ€rskendamine ei piisa, kuna rĂŒndaja vĂ”ib kasutada vana haavatava versiooniga alglaadimisseadet, mis on digitaalallkirjaga tĂ”endatud. RĂŒndaja vĂ”ib kompromiteerida mitte ainult Linuxi, vaid ka teiste operatsioonisĂŒsteemide, sealhulgas .
Probleem lahendatakse ainult sĂŒsteemis (dbx, UEFI tagasikutsumise nimekiri), kuid sel juhul kaob vĂ”imalus kasutada vanu installimisseadmeid Linuxi jaoks. MĂ”ned seadme tootjad on juba lisanud oma firmware'idesse uuendatud tagasikutsumise nimekirja, sellistel sĂŒsteemidel saab UEFI Secure Boot reĆŸiimis laadida ainult uuendatud Linuxi distributiivide kogusid.
Haavatavuse kĂ”rvaldamiseks distributiivides tuleb samuti uuendada paigaldajad, laadijad, tuumapaketid, fwupd-firmware ja shim-kihid, genereerides neile uued digitaalallkirjad. Kasutajad peavad uuendama paigaldamisimagesid ja muid alglaadimisseadmeid ning laadima tagasikutsumise nimekirja (dbx) UEFI firmware'i. Enne dbx vĂ€rskendamist UEFI-s jÀÀb sĂŒsteem haavatavaks sĂ”ltumata OS-i uuenduste installimisest.
Haavatavus puhvri ĂŒlevoogamisega, mis vĂ”ib olla kasutatav juhusliku koodi tĂ€itmiseks alglaadimise protsessis.
Haavatavus avaldub failide konfiguratsioonihalduses grub.cfg, mis asub tavaliselt ESP (EFI sĂŒsteemi jaotises) ning mille rĂŒndaja vĂ”ib redigeerida, kellel on administraatori Ă”igused, ilma et see rikuks shim ja GRUB2 allkirjastatud tĂ€itmisfaile. Kuna konfiguratsiooni analĂŒĂŒsikoodis, helistas tĂ”rkehaldur YY_FATAL_ERROR lihtsalt hoiatusele, kuid ei lĂ”petanud programmi tööd. Haavatavuse oht vĂ€heneb, kuna vajalik on privileegitud juurdepÀÀs sĂŒsteemile, kuid probleem vĂ”ib olla kaalutud varjatud rootkitide paigaldamiseks fĂŒĂŒsilise ligipÀÀsu olemasolul seadmetele (kui on vĂ”imalik laadida oma seadmega).
Enamikus Linuxi jaotustes kasutatakse tĂ”endatud kĂ€ivitamiseks vĂ€ikest , mille on kinnitanud Microsofti digitaalne allkiri. See kiht kinnitab GRUB2 oma sertifikaadiga, mis vĂ”imaldab jaotuste arendajatel mitte kinnitada iga tuumauuendust ja GRUBi Microsoftis. Haavatavus vĂ”imaldab muutmise kaudu grub.cfg sisu oma koodi tĂ€itmist pĂ€rast shim'i eduka kinnitamise etappi, kuid enne operatsioonisĂŒsteemi laadimist, segades usaldusketti Secure Booti aktiivse reĆŸiimi ajal ja saavutades tĂ€ieliku kontrolli edasise kĂ€ivitamisprotsessi ĂŒle, sealhulgas teise operatsioonisĂŒsteemi laadimise, operatsioonisĂŒsteemi komponentide muutmise ja kaitse ĂŒletamise. .
Teised haavatavused GRUB2-s:
- â puhverĂŒlevool, mis tuleneb reserveeritud mĂ€luala suuruse kontrollimise puudumisest grub_mallocis;
- â tĂ€isarvude ĂŒlevool grub_squash_read_symlinkis, mis vĂ”ib viia andmete kirjutamiseni eraldatud puhvri piiridest vĂ€lja;
- â tĂ€isarvude ĂŒlevool read_section_from_string'is, mis vĂ”ib viia andmete kirjutamiseni eraldatud puhvri piiridest vĂ€lja;
- â tĂ€isarvude ĂŒlevool grub_ext2_read_link'is, mis vĂ”ib viia andmete kirjutamiseni eraldatud puhvri piiridest vĂ€lja;
- â vĂ”imaldab laadida allkirjastamata tuumasid Secure Boot reĆŸiimis otse laadimise puhul ilma shim-kihita;
- â juurdepÀÀs juba vabastatud mĂ€lualale (use-after-free) funktsiooni ĂŒlekirjutamisel tĂ€itmise ajal;
- â tĂ€isarvude ĂŒlevool initsiaalsete andmete suuruse töötlejas.
Paranduspaketid on vÀlja antud , , ja GRUB2 jaoks pat archive.
Allikas: opennet.ru
