Une vulnérabilité critique dans le chargeur GRUB2, permettant de contourner le démarrage sécurisé UEFI

Dans le chargeur GRUB2 détecté 8 vulnérabilités. La plus dangereuse problÚme (CVE-2020-10713), nommée BootHole, permet de contourner le mécanisme UEFI Secure Boot et d'installer des logiciels malveillants non vérifiés. La particularité de cette vulnérabilité est qu'il ne suffit pas de mettre à jour GRUB2 pour la résoudre, car un attaquant peut utiliser un support de démarrage avec une ancienne version vulnérable, signée par une signature numérique. L'attaquant peut compromettre le processus de vérification non seulement de Linux, mais également d'autres systÚmes d'exploitation, y compris Windows.

Le problĂšme ne peut ĂȘtre rĂ©solu que par la mise Ă  jour dans le systĂšme de la liste des certificats rĂ©voquĂ©s (dbx, UEFI Revocation List), mais dans ce cas, il sera impossible d'utiliser les anciens supports d'installation avec Linux. Certains fabricants de matĂ©riel ont dĂ©jĂ  intĂ©grĂ© dans leurs firmwares une liste rĂ©voquĂ©e mise Ă  jour des certificats, sur ces systĂšmes, en mode UEFI Secure Boot, seules les versions mises Ă  jour des distributions Linux pourront ĂȘtre dĂ©marrĂ©es.

Pour remédier à cette vulnérabilité dans les distributions, il sera également nécessaire de mettre à jour les installateurs, les chargeurs, les paquets de noyau, les mises à jour fwupd et la couche shim, en générant de nouvelles signatures numériques pour eux. Les utilisateurs devront mettre à jour les images d'installation et autres supports de démarrage, ainsi que télécharger la liste des certificats révoqués (dbx) dans le firmware UEFI. Avant la mise à jour du dbx dans l'UEFI, le systÚme reste vulnérable indépendamment des mises à jour installées dans l'OS.

VulnĂ©rabilitĂ© est causĂ©e un dĂ©bordement de tampon qui peut ĂȘtre exploitĂ© pour exĂ©cuter du code arbitraire lors du dĂ©marrage.
La vulnĂ©rabilitĂ© se manifeste lors de l'analyse du contenu du fichier de configuration grub.cfg, qui est gĂ©nĂ©ralement placĂ© dans la partition ESP (EFI System Partition) et peut ĂȘtre modifiĂ© par un attaquant ayant des droits administratifs, sans compromettre l'intĂ©gritĂ© des fichiers exĂ©cutables signĂ©s shim et GRUB2. En raison de l'erreur dans le code du parseur de configuration, le gestionnaire d'erreurs fatales YY_FATAL_ERROR ne faisait qu'afficher un avertissement, sans arrĂȘter le programme. Le danger de la vulnĂ©rabilitĂ© est attĂ©nuĂ© par la nĂ©cessitĂ© d'un accĂšs privilĂ©giĂ© au systĂšme, nĂ©anmoins, le problĂšme peut ĂȘtre pertinent pour l'implantation de rootkits cachĂ©s en cas d'accĂšs physique Ă  l'Ă©quipement (en cas de possibilitĂ© de dĂ©marrage Ă  partir de son propre support).

Dans la plupart des distributions Linux, un petit couche shim, certifiée par une signature numérique de Microsoft. Cette couche vérifie GRUB2 avec son propre certificat, permettant aux développeurs de distributions de ne pas avoir à certifier chaque mise à jour du noyau et de GRUB auprÚs de Microsoft. La vulnérabilité permet, par modification du contenu de grub.cfg, d'exécuter son propre code aprÚs la vérification réussie du shim, mais avant le chargement du systÚme d'exploitation, s'infiltrant ainsi dans la chaßne de confiance en mode Secure Boot actif et prenant le contrÎle complet du processus de démarrage, y compris pour charger un autre systÚme d'exploitation, modifier des composants du systÚme d'exploitation et contourner la protection. Verrouillage.

Une vulnérabilité critique dans le chargeur GRUB2, permettant de contourner le démarrage sécurisé UEFI

Autres vulnérabilités dans GRUB2 :

  • CVE-2020-14308 — dĂ©passement de tampon dĂ» Ă  l'absence de vĂ©rification de la taille de la zone mĂ©moire allouĂ©e dans grub_malloc ;
  • CVE-2020-14309 — dĂ©passement entier dans grub_squash_read_symlink, pouvant entraĂźner l'Ă©criture de donnĂ©es au-delĂ  du tampon allouĂ© ;
  • CVE-2020-14310 — dĂ©passement entier dans read_section_from_string, pouvant entraĂźner l'Ă©criture de donnĂ©es au-delĂ  du tampon allouĂ© ;
  • CVE-2020-14311 — dĂ©passement entier dans grub_ext2_read_link, pouvant entraĂźner l'Ă©criture de donnĂ©es au-delĂ  du tampon allouĂ© ;
  • CVE-2020-15705 — permet de charger des noyaux non signĂ©s lors du dĂ©marrage direct en mode Secure Boot sans couche shim ;
  • CVE-2020-15706 — accĂšs Ă  une zone mĂ©moire dĂ©jĂ  libĂ©rĂ©e (use-after-free) lors de la redĂ©finition d'une fonction en cours d'exĂ©cution ;
  • CVE-2020-15707 — dĂ©passement entier dans le gestionnaire de taille initrd.

Des mises à jour de paquets avec des correctifs ont été publiées pour Debian, Ubuntu, RHEL et SUSE. Pour GRUB2 a été proposé un ensemble de correctifs.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster