Kriitiline haavatavus GRUB2 laadija sees, mis vÔimaldab mööduda UEFI Secure Boot'ist

GRUB2 laadijasse 35 haavatavust, mille alusel on vĂ€lja töötatud mitmeid rĂŒnnakustsenaariume, mis vĂ”imaldavad AES-vĂ”tmete vĂ€ljavĂ”tmist enclavest vĂ”i koodi kĂ€ivitamist, luues tingimusi mĂ€lu sisu rikkumiseks. 8 haavatavust. KĂ”ige ohtlikum probleem (CVE-2020-10713), mille koodinimeks on BootHole, annab vĂ”imaluse ĂŒles ehitada UEFI Secure Boot mehhanism ja paigaldada allkirjastamata pahavara. Selle haavatavuse eripĂ€ra on see, et GRUB2 vĂ€rskendamine ei piisa, kuna rĂŒndaja vĂ”ib kasutada vana haavatava versiooniga alglaadimisseadet, mis on digitaalallkirjaga tĂ”endatud. RĂŒndaja vĂ”ib kompromiteerida mitte ainult Linuxi, vaid ka teiste operatsioonisĂŒsteemide, sealhulgas Windows.

Probleem lahendatakse ainult sĂŒsteemis tagasi kutsutud sertifikaatide (dbx, UEFI tagasikutsumise nimekiri), kuid sel juhul kaob vĂ”imalus kasutada vanu installimisseadmeid Linuxi jaoks. MĂ”ned seadme tootjad on juba lisanud oma firmware'idesse uuendatud tagasikutsumise nimekirja, sellistel sĂŒsteemidel saab UEFI Secure Boot reĆŸiimis laadida ainult uuendatud Linuxi distributiivide kogusid.

Haavatavuse kĂ”rvaldamiseks distributiivides tuleb samuti uuendada paigaldajad, laadijad, tuumapaketid, fwupd-firmware ja shim-kihid, genereerides neile uued digitaalallkirjad. Kasutajad peavad uuendama paigaldamisimagesid ja muid alglaadimisseadmeid ning laadima tagasikutsumise nimekirja (dbx) UEFI firmware'i. Enne dbx vĂ€rskendamist UEFI-s jÀÀb sĂŒsteem haavatavaks sĂ”ltumata OS-i uuenduste installimisest.

Haavatavus on pĂ”hjustatud puhvri ĂŒlevoogamisega, mis vĂ”ib olla kasutatav juhusliku koodi tĂ€itmiseks alglaadimise protsessis.
Haavatavus avaldub failide konfiguratsioonihalduses grub.cfg, mis asub tavaliselt ESP (EFI sĂŒsteemi jaotises) ning mille rĂŒndaja vĂ”ib redigeerida, kellel on administraatori Ă”igused, ilma et see rikuks shim ja GRUB2 allkirjastatud tĂ€itmisfaile. Kuna vead konfiguratsiooni analĂŒĂŒsikoodis, helistas tĂ”rkehaldur YY_FATAL_ERROR lihtsalt hoiatusele, kuid ei lĂ”petanud programmi tööd. Haavatavuse oht vĂ€heneb, kuna vajalik on privileegitud juurdepÀÀs sĂŒsteemile, kuid probleem vĂ”ib olla kaalutud varjatud rootkitide paigaldamiseks fĂŒĂŒsilise ligipÀÀsu olemasolul seadmetele (kui on vĂ”imalik laadida oma seadmega).

Enamikus Linuxi jaotustes kasutatakse tĂ”endatud kĂ€ivitamiseks vĂ€ikest shim-kihikest, mille on kinnitanud Microsofti digitaalne allkiri. See kiht kinnitab GRUB2 oma sertifikaadiga, mis vĂ”imaldab jaotuste arendajatel mitte kinnitada iga tuumauuendust ja GRUBi Microsoftis. Haavatavus vĂ”imaldab muutmise kaudu grub.cfg sisu oma koodi tĂ€itmist pĂ€rast shim'i eduka kinnitamise etappi, kuid enne operatsioonisĂŒsteemi laadimist, segades usaldusketti Secure Booti aktiivse reĆŸiimi ajal ja saavutades tĂ€ieliku kontrolli edasise kĂ€ivitamisprotsessi ĂŒle, sealhulgas teise operatsioonisĂŒsteemi laadimise, operatsioonisĂŒsteemi komponentide muutmise ja kaitse ĂŒletamise. Lockdown.

Kriitiline haavatavus GRUB2 laadija sees, mis vÔimaldab mööduda UEFI Secure Boot'ist

Teised haavatavused GRUB2-s:

  • CVE-2020-14308 — puhverĂŒlevool, mis tuleneb reserveeritud mĂ€luala suuruse kontrollimise puudumisest grub_mallocis;
  • CVE-2020-14309 — tĂ€isarvude ĂŒlevool grub_squash_read_symlinkis, mis vĂ”ib viia andmete kirjutamiseni eraldatud puhvri piiridest vĂ€lja;
  • CVE-2020-14310 — tĂ€isarvude ĂŒlevool read_section_from_string'is, mis vĂ”ib viia andmete kirjutamiseni eraldatud puhvri piiridest vĂ€lja;
  • CVE-2020-14311 — tĂ€isarvude ĂŒlevool grub_ext2_read_link'is, mis vĂ”ib viia andmete kirjutamiseni eraldatud puhvri piiridest vĂ€lja;
  • CVE-2020-15705 — vĂ”imaldab laadida allkirjastamata tuumasid Secure Boot reĆŸiimis otse laadimise puhul ilma shim-kihita;
  • CVE-2020-15706 — juurdepÀÀs juba vabastatud mĂ€lualale (use-after-free) funktsiooni ĂŒlekirjutamisel tĂ€itmise ajal;
  • CVE-2020-15707 — tĂ€isarvude ĂŒlevool initsiaalsete andmete suuruse töötlejas.

Paranduspaketid on vÀlja antud Debian, Ubuntu, RHEL ja SUSEGRUB2 jaoks on pakutud pat archive.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster