KaugjuurdepÀÀsul pÔhinev haavatavus Shim kihis, mis vÔimaldab mööda minna UEFI Secure Bootist

Shim kihis, mida kasutatakse enamikus Linuxi distributsioonides autentitud laadimise jaoks UEFI Secure Boot reĆŸiimis, avastati haavatavus (CVE-2023-40547), mis vĂ”ib viia kaugkoodide tĂ€itmiseni ja UEFI Secure Booti autentimismehhanismi möödaviimiseni. RĂŒndaja, kes kontrollib HTTP-serverit, millele Shim pöördub, vĂ”ib tagasi saata spetsiaalselt kujundatud vastuse, mis toob kaasa kontrollitud kirjutamise puhvrivĂ€listesse piirkondadesse, et lubada koodi tĂ€itmist laadimise varases staadiumis.

Haavatavus on pĂ”hjustatud veast HTTP kaudu failide laadimise koodis, mis avaldub, kui töödeldakse valevastuseid, mille tagastab Shimiga ĂŒhendatud HTTP-server. HTTPBoot reĆŸiim Shim’is on toetatud alates 2016. aastast ja see vĂ”imaldab korraldada vĂ”rgulaadimist, kasutades HTTP-protokolli laadimisfaili salvestamiseks, mida kutsutakse jĂ€rgmises etapis. Shim laadides faile HTTP kaudu eraldab andmete vastuvĂ”tmiseks puhvri, arvestades mitte tegelikku andmete suurust, vaid HTTP-pealkirjas „Content-Length“ nĂ€idatud suurust. Seega, tagastades Content-Length pealkirjas vĂ€iksema vÀÀrtuse, on vĂ”imalik saavutada pĂ€ringute hÀÀlestamine mĂ€lu puhvrivĂ€liselt.

Shim on digitaalselt allkirjastatud Microsofti poolt ja verifitseerib GRUB2 oma sertifikaadiga, mis vĂ”imaldab distributsioonide arendajatel mitte allkirjastada iga tuuma ja GRUB-i vĂ€rskendust Microsoftis. Shim’i haavatavus vĂ”imaldab siseneda usaldusketti, kui Secure Boot reĆŸiim on aktiivne, ja saada tĂ€ielikku kontrolli laadimisprotsessi ĂŒle, nĂ€iteks teise OS-i laadimiseks, operatsioonisĂŒsteemi komponentide muutmiseks ja Lockdowni kaitsest möödumiseks.

Haavatavus on kĂ”rvaldatud Shim 15.8 versioonis, kuid rĂŒnnaku tĂ€ielikuks blokeerimiseks Shim’i kaudu on vajalik uue versiooni allkirjastamine Microsofti poolt ja selle integreerimine distributsioonidesse. Haavatavuse kĂ”rvaldamise staatust distributsioonides saab hinnata jĂ€rgmistelt lehtedelt: Debian, Ubuntu, SUSE, RHEL, Fedora. Probleem seisneb selles, et ilma vana versiooni allkirjade tĂŒhistamiseta on parandamine mĂ”ttetu, kuna rĂŒndaja vĂ”ib kasutada haavatavaShim-i versiooniga alglaadimise seadet UEFI Secure Boot'i kompromiteerimiseks. Kuid allkirjade tĂŒhistamine tooks kaasa tuvastatud laadimise vĂ”imatuse distributsioonides, mis jĂ€tkavad vana Shim’i versiooni kasutamist.

Kuna digitaalallkirja tĂŒhistamiseta haavatavuste blokeerimiseks vĂ”ivad jaotised kasutada mehhanismi SBAT (UEFI Secure Boot Advanced Targeting), mille tugi on rakendatud GRUB2, shim ja fwupd enamikes tuntud Linuxi jaotustes. SBAT on vĂ€lja töötatud koostöös Microsoftiga ja hĂ”lmab UEFI komponente sisaldavate esitamisfailide tĂ€iendavate metaandmete lisamist, mis sisaldavad teavet tootja, toote, komponendi ja versiooni kohta. Loomulikult alla kirjutatud metaandmed vĂ”ivad eraldi kuuluda lubatud vĂ”i keelatud komponentide loenditesse UEFI Secure Boot jaoks.

SBAT vĂ”imaldab blokeerida digitaalallkirja kasutamise teatud komponentide versioonide jaoks ilma, et oleks vaja tagasi kutsuda vĂ”tmeid Secure Boot. SBAT kaudu haavatavuste blokeerimine ei nĂ”ua UEFI (dbx) tĂŒhistatud sertifikaatide loendi kasutamist, vaid toimub sisevĂ”tme asendamise tasandil allkirjade genereerimiseks ja GRUB2, shim ja muude tarnitud distributsioonide alglaadimisartefaktide uuendamiseks.

Lisaks kÀsitletud haavatavusele on Shim 15.8-s parandatud mitu vÀhem ohtlikku kohalikult Àra kasutatavat probleemi:

  • CVE-2023-40548 — tĂ€isarvu ĂŒlevool funktsioonis verify_sbat_section, mis pĂ”hjustab puhverĂŒlevoolu 32-bitistes sĂŒsteemides.
  • CVE-2023-40546 — mĂ€lu ala lugemine vĂ€ljaspool puhvrit, kui kuvada vigade sĂ”numeid funktsiooni LogError() kaudu.
  • CVE-2023-40549 — mĂ€lu ala lugemine vĂ€ljaspool puhvrit funktsioonis verify_buffer_authenticode() spetsiaalselt vormindatud PE-faili töötlemisel.
  • CVE-2023-40550 — mĂ€lu ala lugemine vĂ€ljaspool puhvrit funktsioonis verify_buffer_sbat().
  • CVE-2023-40551 — mĂ€lu ala lugemine vĂ€ljaspool puhvrit MZ-failide analĂŒĂŒsimisel.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster