Chaidh fiosrachadh fhoillseachadh mu dhĂ laigse ann am bootloader GRUB2 a dhâ fhaodadh leantainn gu cur an gnĂŹomh còd nuair a thathar aâ cleachdadh cruthan-clò air an dèanamh gu sònraichte agus aâ giullachd sreathan Unicode sònraichte. Faodar na laigsean sin a chleachdadh gus seachnadh a dhèanamh air uidheam tòiseachaidh dearbhaichte UEFI Secure Boot.
So-leòntachd a chaidh a chomharrachadh:
- CVE-2022-2601 â Bidh cus-shruthadh bufair ann an gnĂŹomh grub_font_construct_glyph() nuair a thathar aâ giullachd chruthan-clò pf2 a chaidh a dhealbhadh gu sònraichte aâ tachairt air sgĂ th Ă ireamhachadh ceĂ rr air aâ pharamadair max_glyph_size agus riarachadh raon cuimhne a tha gu follaiseach nas lugha na tha riatanach airson glyphs a ghabhail a-steach.
- CVE-2022-3775 â So-leòntachd sgrĂŹobhaidh taobh a-muigh crĂŹochan nuair a thathar aâ lĂŹbhrigeadh sreathan Unicode sònraichte le cruth-clò a chaidh a dhealbhadh gu sònraichte. Tha aâ chĂšis seo ann an còd giullachd aâ chruth-clò agus tha e air adhbhrachadh le dĂŹth sgrĂšdaidhean ceart gus dèanamh cinnteach gu bheil leud is Ă irde aâ ghlĂŹofa aâ freagairt ri meud aâ bhitmapa a tha ri fhaighinn. Faodaidh ionnsaighear cuir-a-steach a chruthachadh gus earball aâ bhufair a chaidh a shònrachadh a sgrĂŹobhadh nas fhaide na deireadh aâ bhufair a chaidh a shònrachadh. Ged a tha e duilich an so-leòntachd seo a chleachdadh, tha e comasach don chĂšis leantainn gu cur an gnĂŹomh còd.
Chaidh an cĂ radh fhoillseachadh mar phaiste. Faodar inbhe nan cĂ raidhean so-leòntachd ann an sgaoilidhean a mheasadh air na duilleagan seo: Ubuntu, SUSE, RHEL, Fedora, DebianTha barrachd ann na dĂŹreach Ăšrachadh aâ phacaid gus cĂšisean GRUB2 a chĂ radh; tha e cuideachd aâ feumachdainn ainmean-sgrĂŹobhte didseatach Ăšra a chruthachadh agus luchd-stĂ laidh, luchdairean-tòiseachaidh, pacaidean eithne, bathar-bog fwupd, agus an ĂŹre shim Ăšrachadh.
Anns a 'chuid as motha LinuxBidh sgaoilidhean airson bròg dearbhte ann am modh UEFI Secure Boot aâ cleachdadh sreath bheag shim, air a shoidhnigeadh gu didseatach le Microsoft. Bidh an sreath seo aâ dearbhadh GRUB2 leis an teisteanas aige fhèin, aâ cur Ă s don fheum air luchd-leasachaidh sgaoilidh fios a chuir gu Microsoft mu gach Ăšrachadh kernel agus GRUB. Leigidh so-leòntachd ann an GRUB2 le cur an gnĂŹomh còd neo-riaghailteach Ă s deidh dearbhadh shim soirbheachail, ach mus tòisich an siostam obrachaidh. Leigidh seo le luchd-ionnsaigh briseadh a-steach don t-sreath earbsa nuair a bhios Secure Boot air a chomasachadh agus smachd iomlan fhaighinn air aâ phròiseas bròg Ă s deidh sin, aâ gabhail a-steach OS eile a bhòtadh, pĂ irtean an t-siostaim obrachaidh atharrachadh, agus dĂŹon Lockdown a sheachnadh.
Gus an so-leòntachd a bhacadh gun an t-ainm-sgrĂŹobhte didseatach a chĂšl-ghairm, faodaidh sgaoilidhean an dòigh-obrach SBAT (UEFI Secure Boot Advanced Targeting) a chleachdadh, agus tha taic air a chur an gnĂŹomh airson GRUB2, shim, agus fwupd anns aâ mhòr-chuid de sgaoilidhean mòr-chòrdte. LinuxChaidh SBAT a leasachadh ann an co-obrachadh le Microsoft agus tha e aâ toirt a-steach meata-dhĂ ta a bharrachd a chur ri faidhlichean so-ghnĂŹomhaichte co-phĂ irtean UEFI, aâ gabhail a-steach fiosrachadh mun neach-dèanamh, an toradh, aâ cho-phĂ irt, agus an dreach. Tha am meata-dhĂ ta seo air a shoidhnigeadh gu didseatach agus faodar a thoirt a-steach air leth anns na liostaichean de cho-phĂ irtean ceadaichte no diĂšltadh airson UEFI Secure Boot.
Leigidh SBAT leat cleachdadh ainmean didseatach a bhacadh airson Ă ireamhan dreach phĂ irtean fa leth gun a bhith agad ri iuchraichean a chĂšl-ghairm airson Secure Boot. Le bhith aâ bacadh so-leòntachd tro SBAT chan eil feum air liosta cĂšl-ghairm teisteanais UEFI (dbx), ach tha e air a choileanadh aig ĂŹre ath-shuidheachadh na h-iuchrach a-staigh gus ainmean-sgrĂŹobhte a ghineadh agus Ăšrachadh GRUB2, shim agus stuthan bròg eile air an toirt seachad le sgaoilidhean. Mus deach SBAT a thoirt a-steach, bha Ăšrachadh liosta cĂšl-ghairm theisteanasan (dbx, Liosta CĂšl-ghairm UEFI) riatanach airson casg a chuir air so-leòntachd gu tur, leis gum faodadh neach-ionnsaigh, ge bith dè an siostam obrachaidh a chaidh a chleachdadh, meadhanan bootable a chleachdadh le seann dreach so-leònte de GRUB2 air a dhearbhadh le ainm-sgrĂŹobhte didseatach gus cron a dhèanamh air UEFI Secure Boot .
Source: fosgailtenet.ru
