ื ืืฉืฃ ืืืืข ืขื ืฉืชื ื ืงืืืืช ืชืืจืคื ืืืืขื ืืืชืืื ืฉื GRUB2, ืฉืขืืืืืช ืืืืืื ืืืืฆืืข ืงืื ืืขืช ืฉืืืืฉ ืืืืคื ืื ืฉืขืืฆืื ืืืืืื ืืขืืืื ืจืฆืคื Unicode ืืกืืืืื. ื ืืชื ืืืฉืชืืฉ ืืคืืืขืืืืช ืืื ืืขืงืืฃ ืืช ืื ืื ืื ืืืชืืื ืืืืืช ืฉื UEFI Secure Boot.
ื ืงืืืืช ืชืืจืคื ืฉืืืื:
- CVE-2022-2601 - ืืืืฉืช ืืืฆืฅ ืืคืื ืงืฆืื grub_font_construct_glyph() ืืขืช ืขืืืื ืืืคื ืื ืฉืชืืื ื ื ืืืืืื ืืคืืจืื pf2, ืืืชืจืืฉืช ืขืงื ืืืฉืื ืฉืืื ืฉื ืืคืจืืืจ max_glyph_size ืืืงืฆืืช ืืืืจ ืืืืจืื ืฉืืืืื ืงืื ืืื ืืจืฉ ืืื ืืืืื ืืช ืืืืืคืื.
- CVE-2022-3775 ืืชืืื ืืืืฅ ืืชืืื ืืชืจืืฉืช ืืขืช ืจืื ืืืจ ืืืง ืืจืฆืคื Unicode ืืืืคื ืืขื ืกืื ืื ืืืืื. ืืืขืื ืืื ืืงืื ืขืืืื ืืคืื ืืื ืื ืืจืืช ืืืืขืืจ ืืืืงืืช ืืชืืืืืช ืืื ืืืืื ืฉืืจืืื ืืืืืื ืฉื ืืืืืฃ ืชืืืืื ืืืืื ืืคืช ืืกืืืืืช ืืืืื ื. ืชืืงืฃ ืืืื ืืืฆืืจ ืืช ืืงืื ืืฆืืจื ืืื ืฉืชืืจืื ืืื ืฉืื ื ืื ืชืื ืื ืืืืชื ืื ืืืืฅ ืืืืืจ ืืืืงืฆื. ืืฆืืื ืฉืืืจืืช ืืืืจืืืืช ืฉื ื ืืฆืื ืืคืืืขืืช, ืืืืช ืืืขืื ืืืืฆืืข ืงืื ืืื ื ื ืืืืช.
ืืชืืงืื ืคืืจืกื ืืชืืงืื. ื ืืชื ืืืขืจืื ืืช ืืฆื ืืืืื ืืคืืืขืืืืช ืืืคืฆืืช ืืืคืื ืืืืื: ืืืืื ืื, SUSE, RHEL, Fedora, Debian. ืืื ืืชืงื ืืขืืืช ื-GRUB2, ืื ืื ืืกืคืืง ืจืง ืืขืืื ืืช ืืืืืื; ืชืฆืืจื ืื ืืืฆืืจ ืืชืืืืช ืืืืืืืืืช ืคื ืืืืืช ืืืฉืืช ืืืขืืื ืืชืงืื ืื, ืืืืจื ืืชืืื, ืืืืืืช ืืืื, ืงืืฉืื fwupd ืืฉืืืช shim.
ืจืื ืืืคืฆืืช ืฉื ืืื ืืงืก ืืฉืชืืฉืืช ืืฉืืืช shim ืงืื ื ืืืชืืื ืืืืืืืืช ืขื ืืื ืืืงืจืืกืืคื ืืืชืืื ืืืืืช ืืืฆื UEFI Secure Boot. ืฉืืื ืื ืืืืชืช ืืช GRUB2 ืขื ืชืขืืื ืืฉืื, ืื ืฉืืืคืฉืจ ืืืคืชืื ืืคืฆื ืื ืืงืื ืืืฉืืจ ืืื ืืืื ืืขืืืื GRUB ืขื ืืื ืืืงืจืืกืืคื. ืคืืืขืืืืช ื-GRUB2 ืืืคืฉืจืืช ืื ืืืฉืื ืืช ืืืฆืืข ืืงืื ืฉืื ืืฉืื ืฉืืืืจ ืืืืืช shim ืืืฆืื, ืื ืืคื ื ืืขืื ืช ืืขืจืืช ืืืคืขืื, ืืืฆืืืืช ืืฉืจืฉืจืช ืืืืื ืืืฉืจ ืืฆื Secure Boot ืคืขืื ืืงืืืช ืฉืืืื ืืืื ืขื ืชืืืื ืืืชืืื ืื ืืกืฃ, ืืืื ืืขืื ืช ืืขืจืืช ืืคืขืื ืืืจืช, ืฉืื ืื ืืขืจืืช ืจืืืื ืืขืจืืช ืืืคืขืื ืืขืงืืฃ ืืื ืช ื ืขืืื.
ืืื ืืืกืื ืืช ืืคืืืขืืช ืืืื ืืืื ืืช ืืืชืืื ืืืืืืืืืช, ืืคืฆืืช ืืืืืืช ืืืฉืชืืฉ ืืื ืื ืื SBAT (UEFI Secure Boot Advanced Targeting), ืืฉืจ ื ืชืื ืขืืืจ GRUB2, shim ื-fwupd ืืจืื ืืืคืฆืืช ืืคืืคืืืจืืืช ืฉื ืืื ืืงืก. SBAT ืคืืชืื ืืืฉืืชืฃ ืขื ืืืงืจืืกืืคื ืืืืืืช ืืืกืคืช ืืื ื ืชืื ืื ื ืืกืคืื ืืงืืฆื ืืืคืขืื ืฉื ืจืืืื UEFI, ืืืืืืื ืืืืข ืขื ืืืฆืจื, ืืืืฆืจ, ืืจืืื ืืืืจืกื. ืืืื ื ืชืื ืื ืฉืฆืืื ื ืืืืฉืจืื ืืืชืืื ืืืืืืืืช ืื ืืชื ืืืืื ืืืชื ืื ืคืจื ืืจืฉืืืืช ืฉื ืจืืืืื ืืืชืจืื ืื ืืกืืจืื ืขืืืจ UEFI Secure Boot.
SBAT ืืืคืฉืจ ืื ืืืกืื ืืช ืืฉืืืืฉ ืืืชืืืืช ืืืืืืืืืช ืขืืืจ ืืกืคืจื ืืจืกืืืช ืฉื ืจืืืืื ืืืืืื ืืืื ืฉืชืฆืืจื ืืืื ืืคืชืืืช ืขืืืจ ืืชืืื ืืืืืื. ืืกืืืช ื ืงืืืืช ืชืืจืคื ืืืืฆืขืืช SBAT ืืื ื ืืฆืจืืื ืฉืืืืฉ ืืจืฉืืืช ืืืืืื ืืืฉืืจื UEFI (dbx), ืืื ืืืืฆืขืช ืืจืืช ืืืืคืช ืืืคืชื ืืคื ืืื ืืืฆืืจืช ืืชืืืืช ืืขืืืื GRUB2, shim ืืืคืฆื ืืชืืื ืืืจืื ืืืกืืคืงืื ืขื ืืื ืืคืฆืืช. ืืคื ื ืืฆืืช SBAT, ืขืืืื ืจืฉืืืช ืืืืืื ืืืืฉืืจืื (dbx, UEFI Revocation List) ืืื ืชื ืื ืืืงืื ืืืกืืืช ืืคืืืขืืช ืืืืืืื, ืฉืื ืชืืงืฃ, ืืื ืงืฉืจ ืืืขืจืืช ืืืคืขืื ืฉืื ื ืขืฉื ืฉืืืืฉ, ืืืื ืืืฉืชืืฉ ืืืืื ื ืืชื ืช ืืืชืืื ืขื ืืจืกื ืืฉื ื ืืคืืืขื ืฉื GRUB2, ืืืืฉืจ ืขื ืืื ืืชืืื ืืืืืืืืช, ืืื ืืกืื ืืช UEFI Secure Boot .
ืืงืืจ: OpenNet.ru