Deux vulnérabilités dans GRUB2 permettant de contourner la protection UEFI Secure Boot

Des informations ont Ă©tĂ© rĂ©vĂ©lĂ©es concernant deux vulnĂ©rabilitĂ©s dans le chargeur GRUB2, qui pourraient permettre l'exĂ©cution de code en utilisant des polices spĂ©cialement conçues et le traitement de certaines sĂ©quences Unicode. Ces vulnĂ©rabilitĂ©s pourraient ĂȘtre exploitĂ©es pour contourner le mĂ©canisme de vĂ©rification de l'amorçage UEFI Secure Boot.

Vulnérabilités identifiées :

  • CVE-2022-2601 — dĂ©bordement de tampon dans la fonction grub_font_construct_glyph() lors du traitement de polices spĂ©cialement conçues au format pf2, rĂ©sultant d'une mauvaise estimation du paramĂštre max_glyph_size et de l'allocation d'un espace mĂ©moire notoirement infĂ©rieur Ă  ce qui est nĂ©cessaire pour contenir les glyphes.
  • CVE-2022-3775 — Ă©criture hors de l'espace mĂ©moire allouĂ© lors du rendu de certaines sĂ©quences Unicode avec une police spĂ©cialement conçue. Ce problĂšme est prĂ©sent dans le code de traitement des polices et est causĂ© par un manque de vĂ©rifications appropriĂ©es de la correspondance entre la largeur et la hauteur du glyphe et la taille de la bitmap existante. Un attaquant peut formuler une entrĂ©e de façon Ă  provoquer un Ă©criture des donnĂ©es Ă  la limite de l'espace tampon allouĂ©. Il est Ă  noter que malgrĂ© la complexitĂ© de l'exploitation de cette vulnĂ©rabilitĂ©, l'atteinte d'une exĂ©cution de code n'est pas exclue.

Un correctif a Ă©tĂ© publiĂ© sous la forme d'un patch. L'Ă©tat de correction des vulnĂ©rabilitĂ©s dans les distributions peut ĂȘtre Ă©valuĂ© sur ces pages : Ubuntu, SUSE, RHEL, Fedora, Debian. Pour rĂ©soudre les problĂšmes dans GRUB2, il ne suffit pas simplement de mettre Ă  jour le package, il faudra Ă©galement crĂ©er de nouvelles signatures numĂ©riques internes et mettre Ă  jour les installateurs, les chargeurs, les packages du noyau, les firmwares fwupd et le shim.

Dans la plupart des distributions Linux, une petite couche shim, signée numériquement par Microsoft, est utilisée pour l'amorçage vérifié en mode UEFI Secure Boot. Cette couche vérifie GRUB2 avec son propre certificat, ce qui permet aux développeurs de distributions de ne pas signer chaque mise à jour du noyau et de GRUB chez Microsoft. Les vulnérabilités dans GRUB2 permettent d'atteindre l'exécution de son code à un stade aprÚs la vérification réussie de shim, mais avant le chargement du systÚme d'exploitation, en s'infiltrant dans la chaßne de confiance en mode Secure Boot actif et en obtenant un contrÎle total sur le processus de démarrage ultérieur, y compris le chargement d'un autre systÚme d'exploitation, la modification des composants du systÚme d'exploitation et le contournement de la protection Lockdown.

Pour bloquer la vulnĂ©rabilitĂ© sans rĂ©voquer la signature numĂ©rique, les distributions peuvent utiliser le mĂ©canisme SBAT (UEFI Secure Boot Advanced Targeting), dont le support est mis en Ɠuvre pour GRUB2, shim et fwupd dans la plupart des distributions Linux populaires. SBAT a Ă©tĂ© dĂ©veloppĂ© en collaboration avec Microsoft et implique l'ajout de mĂ©tadonnĂ©es supplĂ©mentaires aux fichiers exĂ©cutables des composants UEFI, incluant des informations sur le fabricant, le produit, le composant et la version. Ces mĂ©tadonnĂ©es sont signĂ©es numĂ©riquement et peuvent ĂȘtre incluses sĂ©parĂ©ment dans des listes de composants autorisĂ©s ou interdits pour le dĂ©marrage sĂ©curisĂ© UEFI.

SBAT permet de bloquer l'utilisation d'une signature numérique pour des numéros de version spécifiques des composants sans avoir à révoquer les clés pour le Secure Boot. Le blocage des vulnérabilités via SBAT ne nécessite pas l'utilisation d'une liste de certificats révoqués UEFI (dbx), mais se réalise au niveau du remplacement de la clé interne pour la génération des signatures et la mise à jour de GRUB2, shim et d'autres artefacts de démarrage fournis par les distributions. Avant l'implémentation du SBAT, la mise à jour de la liste des certificats révoqués (dbx, UEFI Revocation List) était une condition préalable pour bloquer complÚtement la vulnérabilité, car un attaquant, quelle que soit la version du systÚme d'exploitation utilisée, pouvait compromettre le démarrage sécurisé UEFI en utilisant un support de démarrage avec une ancienne version vulnérable de GRUB2 signée numériquement.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster