{"id":113151,"date":"2024-01-26T18:50:27","date_gmt":"2024-01-26T16:50:27","guid":{"rendered":"https:\/\/prohoster.info\/blog\/novosti-interneta\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot"},"modified":"2024-01-26T18:50:27","modified_gmt":"2024-01-26T16:50:27","slug":"udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot","status":"publish","type":"post","link":"https:\/\/prohoster.info\/fr\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot","title":{"rendered":"Vuln\u00e9rabilit\u00e9 \u00e0 distance dans la couche Shim permettant de contourner le d\u00e9marrage s\u00e9curis\u00e9 UEFI","gt_translate_keys":[{"key":"rendered","format":"text"}]},"content":{"rendered":"<p>Une vuln\u00e9rabilit\u00e9 (CVE-2023-40547) a \u00e9t\u00e9 identifi\u00e9e dans la couche Shim, utilis\u00e9e dans la plupart des distributions Linux pour le d\u00e9marrage s\u00e9curis\u00e9 en mode UEFI Secure Boot, pouvant entra\u00eener une ex\u00e9cution de code \u00e0 distance et un contournement du m\u00e9canisme de d\u00e9marrage s\u00e9curis\u00e9 UEFI. Un attaquant contr\u00f4lant le serveur HTTP auquel Shim fait appel peut renvoyer une r\u00e9ponse sp\u00e9cialement con\u00e7ue, entra\u00eenant une \u00e9criture contr\u00f4l\u00e9e en dehors de la zone tampon pour ex\u00e9cuter du code \u00e0 un stade pr\u00e9coce du d\u00e9marrage.        <\/p>\n<p>La vuln\u00e9rabilit\u00e9 est caus\u00e9e par une erreur dans le code de chargement de fichiers via HTTP, qui se manifeste lors du traitement des r\u00e9ponses incorrectes renvoy\u00e9es par le serveur HTTP auquel le shim acc\u00e8de. Le mode HTTPBoot dans Shim est pris en charge depuis 2016 et permet d'organiser le d\u00e9marrage \u00e0 partir du r\u00e9seau en utilisant le protocole HTTP pour extraire le fichier avec le chargeur appel\u00e9 \u00e0 l'\u00e9tape suivante. Lors du chargement de fichiers via HTTP, Shim r\u00e9serve un tampon pour les donn\u00e9es entrantes, en tenant compte non pas de la taille r\u00e9elle des donn\u00e9es, mais de la taille indiqu\u00e9e dans l'en-t\u00eate HTTP \u00ab Content-Length \u00bb. Par cons\u00e9quent, en renvoyant une valeur inf\u00e9rieure dans l'en-t\u00eate Content-Length, il est possible de faire enregistrer la queue de la requ\u00eate dans la m\u00e9moire en dehors du tampon.          <\/p>\n<p>Shim est sign\u00e9 num\u00e9riquement par Microsoft et v\u00e9rifie GRUB2 avec son propre certificat, permettant aux d\u00e9veloppeurs de distributions de ne pas signer chaque mise \u00e0 jour du noyau et de GRUB aupr\u00e8s de Microsoft. La vuln\u00e9rabilit\u00e9 dans Shim permet de s\u2019immiscer dans la cha\u00eene de confiance en mode Secure Boot actif et d'obtenir un contr\u00f4le total sur le processus de d\u00e9marrage ult\u00e9rieur, par exemple pour d\u00e9marrer un autre syst\u00e8me d'exploitation, modifier des composants du syst\u00e8me d'exploitation et contourner la protection Lockdown.       <\/p>\n<p>La vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 corrig\u00e9e dans la version 15.8 de Shim, mais pour bloquer compl\u00e8tement l'attaque via Shim, une validation de la nouvelle version par Microsoft est n\u00e9cessaire, ainsi que son int\u00e9gration dans les distributions. Le statut de la correction de la vuln\u00e9rabilit\u00e9 dans les distributions peut \u00eatre \u00e9valu\u00e9 sur les pages suivantes : Debian, Ubuntu, SUSE, RHEL, Fedora. Le probl\u00e8me est qu'en l'absence de r\u00e9vocation de la signature pour l'ancienne version, le correctif est inutile, car l'attaquant peut utiliser un support de d\u00e9marrage avec une version vuln\u00e9rable de Shim pour compromettre UEFI Secure Boot. Cependant, la r\u00e9vocation de la signature entra\u00eenerait l'impossibilit\u00e9 de d\u00e9marrages valid\u00e9s pour les distributions continuant \u00e0 utiliser l'ancienne version de Shim.    <\/p>\n<p>Pour bloquer la vuln\u00e9rabilit\u00e9 sans r\u00e9voquer la signature num\u00e9rique, les distributions peuvent utiliser le m\u00e9canisme SBAT (UEFI Secure Boot Advanced Targeting), dont le support est mis en \u0153uvre pour GRUB2, shim et fwupd dans la plupart des distributions Linux populaires. SBAT a \u00e9t\u00e9 d\u00e9velopp\u00e9 en collaboration avec Microsoft et implique l'ajout de m\u00e9tadonn\u00e9es suppl\u00e9mentaires aux fichiers ex\u00e9cutables des composants UEFI, incluant des informations sur le fabricant, le produit, le composant et la version. Ces m\u00e9tadonn\u00e9es sont sign\u00e9es num\u00e9riquement et peuvent \u00eatre incluses s\u00e9par\u00e9ment dans des listes de composants autoris\u00e9s ou interdits pour le d\u00e9marrage s\u00e9curis\u00e9 UEFI.      <\/p>\n<p>SBAT permet de bloquer l'utilisation de la signature num\u00e9rique pour des num\u00e9ros de version sp\u00e9cifiques des composants sans avoir besoin de r\u00e9voquer les cl\u00e9s pour Secure Boot. Le blocage des vuln\u00e9rabilit\u00e9s via SBAT ne n\u00e9cessite pas l'utilisation de la liste des certificats UEFI r\u00e9voqu\u00e9s (dbx), mais se fait au niveau du remplacement de la cl\u00e9 interne pour g\u00e9n\u00e9rer des signatures et mettre \u00e0 jour GRUB2, shim et d'autres artefacts de d\u00e9marrage fournis par les distributions.         <\/p>\n<p>En plus de la vuln\u00e9rabilit\u00e9 examin\u00e9e dans Shim 15.8, plusieurs probl\u00e8mes moins critiques exploit\u00e9s localement ont \u00e9galement \u00e9t\u00e9 corrig\u00e9s :  <\/p>\n<ul>\n<li class=\"l\"> CVE-2023-40548 \u2014 d\u00e9bordement d'entier dans la fonction verify_sbat_section, entra\u00eenant un d\u00e9bordement de tampon sur les syst\u00e8mes 32 bits.\n<li class=\"l\"> CVE-2023-40546 \u2014 lecture en dehors de la zone m\u00e9moire du tampon lors de l'affichage des messages d'erreur via la fonction LogError().\n<li class=\"l\"> CVE-2023-40549 \u2014 lecture en dehors de la zone m\u00e9moire du tampon lors du traitement d'un fichier format\u00e9 sp\u00e9cialement dans la fonction verify_buffer_authenticode() au format PE.\n<li class=\"l\"> CVE-2023-40550 \u2014 lecture en dehors de la zone m\u00e9moire du tampon dans la fonction verify_buffer_sbat().\n<li class=\"l\"> CVE-2023-40551 \u2014 lecture en dehors de la zone m\u00e9moire du tampon lors de l'analyse des fichiers au format MZ.    <\/ul>\n<p>Source : <a content=\"nofollow\" rel=\"nofollow\" href=\"https:\/\/www.opennet.ru\/opennews\/art.shtml?num=60501\">opennet.ru<\/a> <\/p>","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"excerpt":{"rendered":"<p>\u0412 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0434\u043b\u044f \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 UEFI Secure Boot, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-40547), \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u043c\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u0438 \u043e\u0431\u0445\u043e\u0434\u0443 \u043c\u0435\u0445\u0430\u043d\u0438\u0437\u043c\u0430 \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 UEFI Secure Boot. \u0410\u0442\u0430\u043a\u0443\u044e\u0449\u0438\u0439, \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u044e\u0449\u0438\u0439 HTTP-\u0441\u0435\u0440\u0432\u0435\u0440, \u043a \u043a\u043e\u0442\u043e\u0440\u043e\u043c\u0443 \u043e\u0431\u0440\u0430\u0449\u0430\u0435\u0442\u0441\u044f Shim, \u043c\u043e\u0436\u0435\u0442 \u0432\u0435\u0440\u043d\u0443\u0442\u044c \u0441\u043f\u0435\u0446\u0438\u0430\u043b\u044c\u043d\u043e \u043e\u0444\u043e\u0440\u043c\u043b\u0435\u043d\u043d\u044b\u0439 \u043e\u0442\u0432\u0435\u0442, \u043f\u0440\u0438\u0432\u043e\u0434\u044f\u0449\u0438\u0439 \u043a \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u0438\u0440\u0443\u0435\u043c\u043e\u0439 \u0437\u0430\u043f\u0438\u0441\u0438 \u0432 \u043e\u0431\u043b\u0430\u0441\u0442\u044c \u0437\u0430 \u0433\u0440\u0430\u043d\u0438\u0446\u0443 \u0431\u0443\u0444\u0435\u0440\u0430 \u0434\u043b\u044f [&hellip;]<\/p>\n","protected":false,"gt_translate_keys":[{"key":"rendered","format":"html"}]},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[702],"tags":[],"class_list":["post-113151","post","type-post","status-publish","format-standard","hentry","category-news"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.2.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u0412 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0434\u043b\u044f \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 UEFI Secure Boot, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-40547), \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u043c\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u0438.\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Yuri Gagarin\"\/>\n\t<link rel=\"canonical\" href=\"https:\/\/prohoster.info\/fr\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.2.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"fr_FR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0431\u043e\u0439\u0442\u0438 UEFI Secure Boot | ProHoster\" \/>\n\t\t<meta property=\"og:description\" content=\"\u0412 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0434\u043b\u044f \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 UEFI Secure Boot, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-40547), \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u043c\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u0438.\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/prohoster.info\/fr\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"350\" \/>\n\t\t<meta property=\"og:image:height\" content=\"350\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2024-01-26T16:50:27+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2024-01-26T16:50:27+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<meta property=\"article:author\" content=\"https:\/\/www.facebook.com\/prohoster\" \/>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"\ud83e\udd47 Vuln\u00e9rabilit\u00e9 \u00e0 distance dans la couche Shim, permettant de contourner UEFI Secure Boot | ProHoster","description":"Une vuln\u00e9rabilit\u00e9 a \u00e9t\u00e9 identifi\u00e9e dans la couche Shim, utilis\u00e9e dans la plupart des distributions Linux pour un d\u00e9marrage v\u00e9rifi\u00e9 en mode UEFI Secure Boot (CVE-2023-40547), ce qui pourrait entra\u00eener une ex\u00e9cution de code \u00e0 distance.","canonical_url":"https:\/\/prohoster.info\/fr\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot","robots":"max-image-preview:large","keywords":"","webmasterTools":{"miscellaneous":""},"schema":null,"og:locale":"fr_FR","og:site_name":"ProHoster | \u041a\u0443\u043f\u0438\u0442\u044c \u043d\u0430\u0434\u0435\u0436\u043d\u044b\u0439 \u0445\u043e\u0441\u0442\u0438\u043d\u0433 \u0434\u043b\u044f \u0441\u0430\u0439\u0442\u043e\u0432 \u0441 \u0437\u0430\u0449\u0438\u0442\u043e\u0439 \u043e\u0442 DDoS, VPS VDS \u0441\u0435\u0440\u0432\u0435\u0440\u044b","og:type":"article","og:title":"\ud83e\udd47\u0423\u0434\u0430\u043b\u0451\u043d\u043d\u0430\u044f \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c \u0432 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0449\u0430\u044f \u043e\u0431\u043e\u0439\u0442\u0438 UEFI Secure Boot | ProHoster","og:description":"\u0412 \u043f\u0440\u043e\u0441\u043b\u043e\u0439\u043a\u0435 Shim, \u043f\u0440\u0438\u043c\u0435\u043d\u044f\u0435\u043c\u043e\u0439 \u0432 \u0431\u043e\u043b\u044c\u0448\u0438\u043d\u0441\u0442\u0432\u0435 Linux-\u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u043e\u0432 \u0434\u043b\u044f \u0432\u0435\u0440\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u043e\u0439 \u0437\u0430\u0433\u0440\u0443\u0437\u043a\u0438 \u0432 \u0440\u0435\u0436\u0438\u043c\u0435 UEFI Secure Boot, \u0432\u044b\u044f\u0432\u043b\u0435\u043d\u0430 \u0443\u044f\u0437\u0432\u0438\u043c\u043e\u0441\u0442\u044c (CVE-2023-40547), \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u043c\u043e\u0436\u0435\u0442 \u043f\u0440\u0438\u0432\u0435\u0441\u0442\u0438 \u043a \u0443\u0434\u0430\u043b\u0451\u043d\u043d\u043e\u043c\u0443 \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e \u043a\u043e\u0434\u0430 \u0438.","og:url":"https:\/\/prohoster.info\/fr\/blog\/news\/udalyonnaya-uyazvimost-v-proslojke-shim-pozvolyayushhaya-obojti-uefi-secure-boot","og:image":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:secure_url":"https:\/\/prohoster.info\/wp-content\/uploads\/2021\/11\/logo-350.jpg","og:image:width":350,"og:image:height":350,"article:published_time":"2024-01-26T16:50:27+00:00","article:modified_time":"2024-01-26T16:50:27+00:00","article:publisher":"https:\/\/www.facebook.com\/prohoster","article:author":"https:\/\/www.facebook.com\/prohoster"},"aioseo_meta_data":[],"gt_translate_keys":[{"key":"link","format":"url"}],"_links":{"self":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/113151","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/comments?post=113151"}],"version-history":[{"count":0,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/posts\/113151\/revisions"}],"wp:attachment":[{"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/media?parent=113151"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/categories?post=113151"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/prohoster.info\/fr\/wp-json\/wp\/v2\/tags?post=113151"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}