Binarly teadlased avastasid rikka haavatavuste seeria pildifailide töötlemise koodis, mida kasutatakse erinevate tootjate UEFI-pinstallerites. Haavatavused võimaldavad jõuda koodi käivitamiseni käivitamise ajal, paigutades spetsiaalselt vormindatud pildi ESP (EFI süsteemiosakond) piirkonda või mitte digitaalselt allkirjastatud seadme tarkvarauuenduse osadesse. Pakutud rünnakumeetodit saab kasutada UEFI turvalise käivitamise kinnitamise mehhanismi ja riistvaraliste kaitsemehhanismide, näiteks Intel Boot Guard, AMD Hardware-Validated Boot ja ARM TrustZone Secure Boot, ringivaatamiseks.
Probleem tuleneb sellest, et pinstallerid võimaldavad kasutajate määratud logosid kuvada ja kasutatakse selleks pildifailide töötlemise teeke, mis toimivad pinstalleri tasemel ilma privileegide tühistamiseta. Täheldatakse, et kaasaegsed pinstallerid sisaldavad koodi, mis töötleb BMP, GIF, JPEG, PCX ja TGA formaate, kus esinevad haavatavused, mis võivad põhjustada vahemälu ülevoolu valeandmete töötlemise ajal.
Haavatavused on avastatud pinstallerites, mida tarnivad erinevad riistvaratootjad (Intel, Acer, Lenovo) ja pinstallerite tootjad (AMI, Insyde, Phoenix). Kuna probleemne kood on olemas eeskujulikest komponentidest, mida pakuvad iseseisvad pinstallerite tarnijad ja mida kasutatakse põhjana oma pinstallerite loomisel erinevate riistvaratootjate poolt, ei ole haavatavused spetsiifilised konkreetsetele tarnijatele ja mõjutavad kogu ökosüsteemi.
Teave avastatud haavatavuste kohta lubatakse avalikustada 6. detsembril Black Hat Europe 2023 konverentsil. Konverentsi esitlusel demonstreeritakse ka eksploiti, mis võimaldab käivitada oma koodi pinstalleri õigustega x86 ja ARM arhitektuuriga süsteemides. Alguses avastati haavatavused Lenovo pinstallerite analüüsi käigus, mis on üles ehitatud Insyde, AMI ja Phoenix platvormide põhjal, kuid potentsiaalselt haavatavatena mainitakse ka Intel ja Acer pinstallerite.
Allikas: opennet.ru
