PixieFAIL - PXE เชฌเซเชŸ เชฎเชพเชŸเซ‡ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชคเชพ UEFI เชซเชฐเซเชฎเชตเซ‡เชฐ เชจเซ‡เชŸเชตเชฐเซเช• เชธเซเชŸเซ‡เช•เชฎเชพเช‚ เชจเชฌเชณเชพเชˆเช“

TianoCore EDK2 เช“เชชเชจ เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชชเชฐ เช†เชงเชพเชฐเชฟเชค UEFI เชซเชฐเซเชฎเชตเซ‡เชฐเชฎเชพเช‚ เชจเชต เชจเชฌเชณเชพเชˆเช“ เช“เชณเช–เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เช›เซ‡, เชœเซ‡ เชธเชพเชฎเชพเชจเซเชฏ เชฐเซ€เชคเซ‡ เชธเชฐเซเชตเชฐ เชธเชฟเชธเซเชŸเชฎเซเชธ เชชเชฐ เช‰เชชเชฏเซ‹เช—เชฎเชพเช‚ เชฒเซ‡เชตเชพเชฏ เช›เซ‡, เชœเซ‡เชจเซเช‚ เชธเชพเชฎเซ‚เชนเชฟเช• เช•เซ‹เชกเชจเชพเชฎ PixieFAIL เช›เซ‡. เชจเซ‡เชŸเชตเชฐเซเช• เชฌเซ‚เชŸ (PXE) เชจเซ‡ เช—เซ‹เช เชตเชตเชพ เชฎเชพเชŸเซ‡ เชตเชชเชฐเชพเชคเชพ เชจเซ‡เชŸเชตเชฐเซเช• เชซเชฐเซเชฎเชตเซ‡เชฐ เชธเซเชŸเซ‡เช•เชฎเชพเช‚ เชจเชฌเชณเชพเชˆเช“ เชนเชพเชœเชฐ เช›เซ‡. เชธเซŒเชฅเซ€ เช–เชคเชฐเชจเชพเช• เชจเชฌเชณเชพเชˆเช“ เช…เชจเชงเชฟเช•เซƒเชค เชนเซเชฎเชฒเชพเช–เซ‹เชฐเชจเซ‡ เชธเชฟเชธเซเชŸเชฎเซ‹ เชชเชฐ เชซเชฐเซเชฎเชตเซ‡เชฐ เชธเซเชคเชฐเซ‡ เชฐเชฟเชฎเซ‹เชŸ เช•เซ‹เชก เชšเชฒเชพเชตเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡ เชœเซ‡ IPv9 เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ PXE เชฌเซเชŸ เช•เชฐเชตเชพเชจเซ€ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเซ‡ เช›เซ‡.

เช“เช›เซ€ เช—เช‚เชญเซ€เชฐ เชธเชฎเชธเซเชฏเชพเช“เชจเชพ เชชเชฐเชฟเชฃเชพเชฎเซ‡ เชธเซ‡เชตเชพเชจเซ‹ เช‡เชจเช•เชพเชฐ (เชฌเซ‚เชŸ เชฌเซเชฒเซ‹เช•เชฟเช‚เช—), เชฎเชพเชนเชฟเชคเซ€ เชฒเชฟเช•เซ‡เชœ, DNS เช•เซ‡เชถ เชชเซ‹เช‡เชเชจเชฟเช‚เช— เช…เชจเซ‡ TCP เชธเชคเซเชฐ เชนเชพเช‡เชœเซ‡เช• เชฅเชพเชฏ เช›เซ‡. เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช•เชฎเชพเช‚เชฅเซ€ เชฎเซ‹เชŸเชพเชญเชพเช—เชจเซ€ เชจเชฌเชณเชพเชˆเช“เชจเซ‹ เช‰เชชเชฏเซ‹เช— เช•เชฐเซ€ เชถเช•เชพเชฏ เช›เซ‡, เชชเชฐเช‚เชคเซ เช•เซ‡เชŸเชฒเซ€เช• เชจเชฌเชณเชพเชˆเช“ เชชเชฐ เชฌเชพเชนเซเชฏ เชจเซ‡เชŸเชตเชฐเซเช•เชฅเซ€ เชชเชฃ เชนเซเชฎเชฒเซ‹ เชฅเชˆ เชถเช•เซ‡ เช›เซ‡. เชธเซเชฅเชพเชจเชฟเช• เชจเซ‡เชŸเชตเชฐเซเช• เชชเชฐ เชŸเซเชฐเชพเชซเชฟเช•เชจเซเช‚ เชจเชฟเชฐเซ€เช•เซเชทเชฃ เช•เชฐเชตเชพ เช…เชจเซ‡ PXE เชฎเชพเชฐเชซเชคเซ‡ เชธเชฟเชธเซเชŸเชฎเชจเซ‡ เชฌเซเชŸ เช•เชฐเชตเชพ เชธเช‚เชฌเช‚เชงเชฟเชค เชชเซเชฐเชตเซƒเชคเซเชคเชฟ เชถเซ‹เชงเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซเชฏเชพเชฐเซ‡ เช–เชพเชธ เชกเชฟเชเชพเช‡เชจ เช•เชฐเซ‡เชฒเชพ เชชเซ‡เช•เซ‡เชŸเซ‹ เชฎเซ‹เช•เชฒเชตเชพ เชฎเชพเชŸเซ‡ เชเช• เชฒเชพเช•เซเชทเชฃเชฟเช• เชนเซเชฎเชฒเชพเชจเซเช‚ เชฆเซƒเชถเซเชฏ เช‰เช•เชณเซ‡ เช›เซ‡. เชกเชพเช‰เชจเชฒเซ‹เชก เชธเชฐเซเชตเชฐ เช…เชฅเชตเชพ DHCP เชธเชฐเซเชตเชฐเชจเซ€ เชเช•เซเชธเซ‡เชธ เชœเชฐเซ‚เชฐเซ€ เชจเชฅเซ€. เชนเซเชฎเชฒเชพเชจเซ€ เชŸเซ‡เช•เชจเชฟเช• เชฆเชฐเซเชถเชพเชตเชตเชพ เชฎเชพเชŸเซ‡, เชชเซเชฐเซ‹เชŸเซ‹เชŸเชพเช‡เชช เชถเซ‹เชทเชฃ เชชเซเชฐเช•เชพเชถเชฟเชค เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซเชฏเชพ เช›เซ‡.

TianoCore EDK2 เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชชเชฐ เช†เชงเชพเชฐเชฟเชค UEFI เชซเชฐเซเชฎเชตเซ‡เชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เช˜เชฃเซ€ เชฎเซ‹เชŸเซ€ เช•เช‚เชชเชจเซ€เช“, เช•เซเชฒเชพเช‰เชก เชชเซเชฐเชฆเชพเชคเชพเช“, เชกเซ‡เชŸเชพ เชธเซ‡เชจเซเชŸเชฐเซเชธ เช…เชจเซ‡ เช•เชฎเซเชชเซเชฏเซเชŸเชฟเช‚เช— เช•เซเชฒเชธเซเชŸเชฐเซ‹เชฎเชพเช‚ เชฅเชพเชฏ เช›เซ‡. เช–เชพเชธ เช•เชฐเซ€เชจเซ‡, PXE เชฌเซ‚เชŸ เช…เชฎเชฒเซ€เช•เชฐเชฃ เชธเชพเชฅเซ‡เชจเชพ เชจเชฌเชณเชพ เชจเซ‡เชŸเชตเชฐเซเช•Pkg เชฎเซ‹เชกเซเชฏเซเชฒเชจเซ‹ เช‰เชชเชฏเซ‹เช— ARM, Insyde Software (Insyde H20 UEFI BIOS), เช…เชฎเซ‡เชฐเชฟเช•เชจ เชฎเซ‡เช—เชพเชŸเซเชฐเซ‡เชจเซเชกเซเชธ (AMI Aptio OpenEdition), เชซเซ‹เชจเชฟเช•เซเชธ เชŸเซ‡เช•เซเชจเซ‹เชฒเซ‹เชœเซ€เชธ (SecureCore), Intel, Dell เช…เชจเซ‡ Microsoft (Microsoft) เชฆเซเชตเชพเชฐเชพ เชตเชฟเช•เชธเชฟเชค เชซเชฐเซเชฎเชตเซ‡เชฐเชฎเชพเช‚ เชฅเชพเชฏ เช›เซ‡. ). เชจเชฌเชณเชพเชˆเช“ ChromeOS เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎเชจเซ‡ เชชเชฃ เช…เชธเชฐ เช•เชฐเซ‡ เช›เซ‡ เชคเซ‡เชตเซเช‚ เชฎเชพเชจเชตเชพเชฎเชพเช‚ เช†เชตเชคเซเช‚ เชนเชคเซเช‚, เชœเซ‡ เชฐเชฟเชชเซ‹เชเซ€เชŸเชฐเซ€เชฎเชพเช‚ EDK2 เชชเซ‡เช•เซ‡เชœ เชงเชฐเชพเชตเซ‡ เช›เซ‡, เชชเชฐเช‚เชคเซ เช—เซ‚เช—เชฒเซ‡ เช•เชนเซเชฏเซเช‚ เช•เซ‡ เช† เชชเซ‡เช•เซ‡เชœเชจเซ‹ เช‰เชชเชฏเซ‹เช— Chromebooks เชฎเชพเชŸเซ‡เชจเชพ เชซเชฐเซเชฎเชตเซ‡เชฐเชฎเชพเช‚ เชฅเชคเซ‹ เชจเชฅเซ€ เช…เชจเซ‡ ChromeOS เชชเซเชฒเซ‡เชŸเชซเซ‹เชฐเซเชฎ เชธเชฎเชธเซเชฏเชพเชฅเซ€ เชชเซเชฐเชญเชพเชตเชฟเชค เชจเชฅเซ€.

เช“เชณเช–เชพเชฏเซ‡เชฒ เชจเชฌเชณเชพเชˆเช“:

  • CVE-2023-45230 - DHCPv6 เช•เซเชฒเชพเชฏเช‚เชŸ เช•เซ‹เชกเชฎเชพเช‚ เชฌเชซเชฐ เช“เชตเชฐเชซเซเชฒเซ‹, เชธเชฐเซเชตเชฐ ID (เชธเชฐเซเชตเชฐ ID เชตเชฟเช•เชฒเซเชช) เช–เซ‚เชฌ เชฒเชพเช‚เชฌเซ‹ เชชเชธเชพเชฐ เช•เชฐเซ€เชจเซ‡ เชถเซ‹เชทเชฃ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • CVE-2023-45234 - DHCPv6 เชธเชฐเซเชตเชฐเชจเซ€ เชนเชพเชœเชฐเซ€เชจเซ€ เช˜เซ‹เชทเชฃเชพ เช•เชฐเชคเชพ เชธเช‚เชฆเซ‡เชถเชฎเชพเช‚ เชชเชธเชพเชฐ เชฅเชฏเซ‡เชฒเชพ DNS เชธเชฐเซเชตเชฐ เชชเชฐเชฟเชฎเชพเชฃเซ‹ เชธเชพเชฅเซ‡เชจเชพ เชตเชฟเช•เชฒเซเชชเชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชฌเชซเชฐ เช“เชตเชฐเชซเซเชฒเซ‹ เชฅเชพเชฏ เช›เซ‡.
  • CVE-2023-45235 - DHCPv6 เชชเซเชฐเซ‹เช•เซเชธเซ€ เชœเชพเชนเซ‡เชฐเชพเชค เชธเช‚เชฆเซ‡เชถเชพเชฎเชพเช‚ เชธเชฐเซเชตเชฐ ID เชตเชฟเช•เชฒเซเชช เชชเชฐ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เชฌเชซเชฐ เช“เชตเชฐเชซเซเชฒเซ‹.
  • CVE-2023-45229 เช เชชเซ‚เชฐเซเชฃเชพเช‚เช• เช…เช‚เชกเชฐเชซเซเชฒเซ‹ เช›เซ‡ เชœเซ‡ DHCP เชธเชฐเซเชตเชฐเชจเซ€ เชœเชพเชนเซ‡เชฐเชพเชค เช•เชฐเชคเชพ DHCPv6 เชธเช‚เชฆเซ‡เชถเชพเชฎเชพเช‚ IA_NA/IA_TA เชตเชฟเช•เชฒเซเชชเซ‹เชจเซ€ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เชฆเชฐเชฎเชฟเชฏเชพเชจ เชฅเชพเชฏ เช›เซ‡.
  • CVE-2023-45231 เช†เช‰เชŸ-เช“เชซ-เชฌเชซเชฐ เชกเซ‡เชŸเชพ เชฒเซ€เช• เชฅเชพเชฏ เช›เซ‡ เชœเซเชฏเชพเชฐเซ‡ ND เชฐเซ€เชกเชพเชฏเชฐเซ‡เช•เซเชŸ (เชจเซ‡เชฌเชฐ เชกเชฟเชธเซเช•เชตเชฐเซ€) เชธเช‚เชฆเซ‡เชถเชพเช“เชจเซ‡ เช•เชพเชชเซ‡เชฒเชพ เชตเชฟเช•เชฒเซเชช เชฎเซ‚เชฒเซเชฏเซ‹ เชธเชพเชฅเซ‡ เชชเซเชฐเช•เซเชฐเชฟเชฏเชพ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เช›เซ‡.
  • CVE-2023-45232 เชœเซเชฏเชพเชฐเซ‡ เชกเซ‡เชธเซเชŸเชฟเชจเซ‡เชถเชจ เช“เชชเซเชถเชจ เชนเซ‡เชกเชฐเชฎเชพเช‚ เช…เชœเชพเชฃเซเชฏเชพ เชตเชฟเช•เชฒเซเชชเซ‹เชจเซเช‚ เชชเชฆเชšเซเช›เซ‡เชฆเชจ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ‡ เชคเซเชฏเชพเชฐเซ‡ เช…เชจเช‚เชค เชฒเซ‚เชช เชฅเชพเชฏ เช›เซ‡.
  • CVE-2023-45233 เชชเซ‡เช•เซ‡เชŸ เชนเซ‡เชกเชฐเชฎเชพเช‚ PadN เชตเชฟเช•เชฒเซเชชเชจเซ‡ เชชเชพเชฐเซเชธ เช•เชฐเชคเซ€ เชตเช–เชคเซ‡ เช…เชจเช‚เชค เชฒเซ‚เชช เชฅเชพเชฏ เช›เซ‡.
  • CVE-2023-45236 - TCP เช•เชจเซ‡เช•เซเชถเชจ เชตเซ‡เชœเชฟเช‚เช—เชจเซ‡ เชฎเช‚เชœเซ‚เชฐเซ€ เช†เชชเชตเชพ เชฎเชพเชŸเซ‡ เช…เชจเซเชฎเชพเชจเชฟเชค TCP เช•เซเชฐเชฎ เชฌเซ€เชœเชจเซ‹ เช‰เชชเชฏเซ‹เช—.
  • CVE-2023-45237 - เช…เชตเชฟเชถเซเชตเชธเชจเซ€เชฏ เชธเซเชฏเซเชกเซ‹-เชฐเซ‡เชจเซเชกเชฎ เชจเช‚เชฌเชฐ เชœเชจเชฐเซ‡เชŸเชฐเชจเซ‹ เช‰เชชเชฏเซ‹เช— เชœเซ‡ เช…เชจเซเชฎเชพเชจเชฟเชค เชฎเซ‚เชฒเซเชฏเซ‹ เช‰เชคเซเชชเชจเซเชจ เช•เชฐเซ‡ เช›เซ‡.

เชจเชฌเชณเชพเชˆเช“ CERT/CC เชจเซ‡ 3 เช“เช—เชธเซเชŸ, 2023เชจเชพ เชฐเซ‹เชœ เชธเชฌเชฎเชฟเชŸ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€ เช…เชจเซ‡ เชœเชพเชนเซ‡เชฐเชพเชคเชจเซ€ เชคเชพเชฐเซ€เช– 2 เชจเชตเซ‡เชฎเซเชฌเชฐเชจเชพ เชฐเซ‹เชœ เชจเช•เซเช•เซ€ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€. เชœเซ‹ เช•เซ‡, เชฌเชนเซเชตเชฟเชง เชตเชฟเช•เซเชฐเซ‡เชคเชพเช“เชฎเชพเช‚ เชธเชฎเชจเซเชตเชฏเชฟเชค เชชเซ‡เชš เชฐเชฟเชฒเซ€เชเชจเซ€ เชœเชฐเซ‚เชฐเชฟเชฏเชพเชคเชจเซ‡ เช•เชพเชฐเชฃเซ‡, เชชเซเชฐเช•เชพเชถเชจ เชคเชพเชฐเซ€เช– เชถเชฐเซ‚เช†เชคเชฎเชพเช‚ 1เชฒเซ€ เชกเชฟเชธเซ‡เชฎเซเชฌเชฐเซ‡ เชชเชพเช›เชณ เชงเช•เซ‡เชฒเซ€ เชฆเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€, เชชเช›เซ€ 12เชฎเซ€ เชกเชฟเชธเซ‡เชฎเซเชฌเชฐ เช…เชจเซ‡ 19เชฎเซ€ เชกเชฟเชธเซ‡เชฎเซเชฌเชฐ, 2023 เชธเซเชงเซ€ เชชเชพเช›เชณ เชงเช•เซ‡เชฒเซ€ เชฆเซ‡เชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€, เชชเชฐเช‚เชคเซ เช†เช–เชฐเซ‡ 16เชฎเซ€ เชœเชพเชจเซเชฏเซเช†เชฐเซ€, 2024เชจเชพ เชฐเซ‹เชœ เชœเชพเชนเซ‡เชฐ เช•เชฐเชตเชพเชฎเชพเช‚ เช†เชตเซ€ เชนเชคเซ€. เชคเซ‡ เชœ เชธเชฎเชฏเซ‡, เชฎเชพเช‡เช•เซเชฐเซ‹เชธเซ‹เชซเซเชŸเซ‡ เชฎเซ‡ เชธเซเชงเซ€ เชฎเชพเชนเชฟเชคเซ€เชจเชพ เชชเซเชฐเช•เชพเชถเชจเชจเซ‡ เชฎเซเชฒเชคเชตเซ€ เชฐเชพเช–เชตเชพ เชœเชฃเชพเชตเซเชฏเซเช‚ เชนเชคเซเช‚.

เชธเซ‹เชฐเซเชธ: opennet.ru

เชเช• เชŸเชฟเชชเซเชชเชฃเซ€ เช‰เชฎเซ‡เชฐเซ‹