GRUB2 แฉแแแขแแแ แแแแแจแ แแแแแแแแแแ 8 แแแฃแชแแแแแแ. แฒงแแแแแแ แกแแจแแจแ แแ แแแแแแ (CVE-2020-10713), แ แแแแแกแแช แแฅแแก แแแแแก แกแแฎแแแ BootHole, แแแแชแแ แจแแแกแ แแแแ แแแก แแแแแ UEFI Secure Boot แแแฅแแแแแแ แแ แแแแแแกแขแแแแ แแ แแแฃแแแกแขแฃแ แแแแแ แแแแแ แแ แแแ แแแ. แแ แแแฃแชแแแแแแแก แแแแแกแแแฃแ แแแ แแก แแ แแก, แ แแ แแแก แแฆแแแกแแคแฎแแ แแแแ แกแแแแแ แแกแ แแ แแ แแก GRUB2-แแก แแแแแฎแแแแ, แ แแแแแ แแแแแแแกแฎแแแแก แจแแฃแซแแแ แแแแแแงแแแแก แฉแแแขแแแ แแแแ แแแแแ แชแแคแ แฃแแ แฎแแแแแฌแแ แแ แแแแแฌแแแแฃแแ แซแแแแ แแแฃแชแแแแ แแแ แกแแแ. แแแแแแแกแฎแแแแก แจแแฃแซแแแ แจแแแคแแ แฎแแก แแแแแแแฌแแแแแก แแ แแชแแกแ แแ แ แแฎแแแแ Linux-แแก, แแ แแแแ แกแฎแแ แแแแ แแชแแฃแแ แกแแกแขแแแแแแก แฉแแแแแแ Windows.
แแ แแแแแแแก แแแแแแ แแแ แจแแกแแซแแแแแแแ แแฎแแแแ แกแแกแขแแแแก แแแแแฎแแแแแ แกแแ แแแคแแแแขแแก แแแฃแฅแแแแแก แกแแ (dbx, UEFI Revocation List), แแแแ แแ แแ แจแแแแฎแแแแแจแ แซแแแแ แกแแแแกแขแแแแชแแ แแแแแแก แแแแแงแแแแแแก แจแแกแแซแแแแแแแ Linux-แแ แแแแแแ แแแแ. แแฆแญแฃแ แแแแแแแก แแแแแแ แแแ แแฌแแ แแแแแแแแ แฃแแแ แจแแแขแแแ แแแฃแฅแแแแแก แกแแ แแแคแแแแขแแแแก แแแแแฎแแแแฃแแ แกแแ แแแแแก firmware-แจแ; แแกแแ แกแแกแขแแแแแแ Linux-แแก แแแกแขแ แแแฃแชแแแแแก แแฎแแแแ แแแแแฎแแแแฃแแ แแแแกแขแ แฃแฅแชแแแแแก แฉแแขแแแ แแแ แจแแกแแซแแแแแแแ UEFI Secure Boot แ แแแแแจแ.
แแแกแขแ แแแฃแชแแแแจแ แแแฃแชแแแแแแแก แแฆแแแกแแคแฎแแ แแแแ, แแฅแแแ แแกแแแ แแแแญแแ แแแแแ แแแกแขแแแแขแแ แแแแก, แฉแแแขแแแ แแแแแแแแก, แแแ แแแแก แแแแแขแแแแก, fwupd firmware แแ shim แคแแแแก แแแแแฎแแแแ, แแแแแแแก แแฎแแแ แชแแคแ แฃแแ แฎแแแแแฌแแ แแแแก แแแแแ แแ แแแ. แแแแฎแแแ แแแแแแก แแแแแฎแแแแแแ แแแแแแฎแแแ แแแกแขแแแแชแแแก แกแฃแ แแแแแ แแ แกแฎแแ แฉแแแขแแแ แแแแ แแแแแ, แแกแแแ แฉแแขแแแ แแแ แกแแ แแแคแแแแขแแแแก แแแฃแฅแแแแแก แกแแ (dbx) UEFI firmware-แจแ. dbx-แแก UEFI-แแ แแแแแฎแแแแแแแ, แกแแกแขแแแ แ แฉแแแ แแแฃแชแแแแ OS-แจแ แแแแแฎแแแแแแแก แแแงแแแแแแก แแแฃแฎแแแแแแ.
แแแฃแชแแแแแแ แแแแแแฌแแแ แแฃแคแแ แแก แแแแแแแแ, แ แแแแแแช แจแแแซแแแแ แแแแแงแแแแแฃแ แแฅแแแก แแแแแแแแฃแ แ แแแแแก แจแแกแแกแ แฃแแแแแแ แฉแแขแแแ แแแแก แแ แแชแแกแจแ.
แแแฃแชแแแแแแ แฉแแแแแ grub.cfg แแแแคแแแฃแ แแชแแแก แคแแแแแก แจแแแแแแกแแก แแแแแแแแแแแแกแแก, แ แแแแแแช แฉแแแฃแแแแ แแ แแแแแแ แแแแก ESP-แจแ (EFI System Partition) แแ แแแกแ แ แแแแฅแขแแ แแแ แจแแกแแซแแแแแแแ แแแแแแแกแขแ แแขแแ แแก แฃแคแแแแแแแก แแฅแแแ แแแแแแแกแฎแแแแแก แแแแ แฎแแแแแฌแแ แแแ shim แแ GRUB2 แจแแกแ แฃแแแแแแ แคแแแแแแแก แแแแแแแแแแก แแแ แฆแแแแแก แแแ แแจแ. แแแแก แแแแ แจแแชแแแแแแ แแแแคแแแฃแ แแชแแแก แแแ แกแแ แแก แแแแจแ แคแแขแแแฃแ แ แแแแแแแแก แจแแชแแแแแแแก แแแแแฃแจแแแแแแแแ YY_FATAL_ERROR แแฎแแแแ แแแคแ แแฎแแแแแแก แแฉแแแแ, แแแแ แแ แแ แแแ แแแ แแ แจแแฌแงแแแขแ. แแแฃแชแแแแแแแก แ แแกแแ แแชแแ แแแแ แกแแกแขแแแแจแ แแ แแแแแแแแ แแแฃแแ แฌแแแแแแก แแฃแชแแแแแแแแแก แแแแ; แแฃแแชแ, แแ แแแแแแ แจแแแซแแแแ แแแแญแแ แแแ แคแแ แฃแแ rootkits-แแก แแแแแ แแแแจแ, แแฃ แแฅแแแ แแแฅแแ แคแแแแแฃแ แ แฌแแแแแ แแฆแญแฃแ แแแแแแแแ (แแฃ แจแแกแแซแแแแแแแ แฉแแขแแแ แแแ แกแแแฃแแแ แ แแแแแแแแ).
Linux แแแกแขแ แแแฃแชแแแแแก แฃแแแขแแกแแแ แแงแแแแแก แแแขแแ แแก แจแแแแก แคแแแ, แชแแคแ แฃแแแ แฎแแแแแฌแแ แแแ Microsoft-แแก แแแแ . แแก แคแแแ แแแแฌแแแแก GRUB2-แก แกแแแฃแแแ แ แกแแ แขแแคแแแแขแแ, แ แแแแแแช แกแแจแฃแแแแแแก แแซแแแแก แแแแแฌแแแแแแก แแแแแแแแแ แแแก แแ แฐแฅแแแแแ แงแแแแ แแแ แแแ แแ GRUB แแแแแฎแแแแ แแแแแฌแแแแฃแแ Microsoft-แแก แแแแ . แแแฃแชแแแแแแ แกแแจแฃแแแแแแก แแซแแแแก grub.cfg-แแก แจแแแแแแกแแก แจแแชแแแแ, แแแแฆแฌแแแ แแฅแแแแ แแแแแก แจแแกแ แฃแแแแแก แกแแคแแฎแฃแ แแ, แแแแแแแฌแแแแแก แฌแแ แแแขแแแฃแแ แแแแแแแฌแแแแแก แจแแแแแ, แแแแ แแ แแแแ แแชแแฃแแ แกแแกแขแแแแก แฉแแขแแแ แแแแแแ, แฉแแแ แแแ แแแแแแก แฏแแญแแจแ, แ แแแแกแแช Secure Boot แ แแแแแ แแฅแขแแฃแ แแ แแ แแแแแแแแก แกแ แฃแแ แแแแขแ แแแ. แฉแแขแแแ แแแแก แจแแแแแแแ แแ แแชแแกแ, แแแ แจแแ แแก แกแฎแแ OS-แแก แฉแแขแแแ แแแ, แแแแ แแชแแฃแแ แกแแกแขแแแแก แแแแแแแแแขแแแแก แจแแชแแแ แแ แแแชแแแก แแแแ แแแก แแแแแ Lockdown.
แกแฎแแ แแแฃแชแแแแแแ GRUB2-แจแ:
- CVE-2020-14308 โ แแฃแคแแ แแก แแแแแแแแ grub_malloc-แจแ แแแแแงแแคแแแ แแแฎแกแแแ แแแแก แแ แแแแแก แแแแแก แจแแแแฌแแแแแก แแแแ;
- CVE-2020-14309 - แแแแแ แ แแชแฎแแแก แแแแแแแแแแ grub_squash_read_symlink-แจแ, แ แแแแช แจแแแซแแแแ แแแแแแฌแแแแก แแแแแชแแแแแแก แฉแแฌแแ แ แแแแแงแแคแแแ แแฃแคแแ แแก แแแฆแแ;
- CVE-2020-14310 - แแแแแ แ แแชแฎแแแก แแแแแแแแแแ read_section_from_string-แจแ, แ แแแแช แจแแแซแแแแ แแแแแแฌแแแแก แแแแแชแแแแแแก แฉแแฌแแ แ แแแแแงแแคแแแ แแฃแคแแ แแก แแแฆแแ;
- CVE-2020-14311 - แแแแแ แ แแชแฎแแแก แแแแแแแแแแ grub_ext2_read_link-แจแ, แ แแแแช แจแแแซแแแแ แแแแแแฌแแแแก แแแแแชแแแแแแก แฉแแฌแแ แ แแแแแงแแคแแแ แแฃแคแแ แแก แแแฆแแ;
- CVE-2020-15705 โ แกแแจแฃแแแแแแก แแแซแแแแ แฉแแขแแแ แแแ แฎแแแแแฃแฌแแ แแแ แแแ แแแแแ แแแ แแแแแ แ แฉแแขแแแ แแแแกแแก Secure Boot แ แแแแแจแ แจแแ แคแแแแก แแแ แแจแ;
- CVE-2020-15706 โ แฌแแแแแ แฃแแแ แแแแแแแกแฃแคแแแแฃแ แแแฎแกแแแ แแแแก แแแแแจแ (แแแแแงแแแแแแก แจแแแแแ แแแแแกแฃแคแแแ) แแฃแจแแแแแก แแ แแก แคแฃแแฅแชแแแก แฎแแแแฎแแแ แแแแกแแแฆแแ แแกแแก;
- CVE-2020-15707 - แแแแแ แ แแชแฎแแแก แแแแแแแแแแ initrd แแแแแก แแแแแฃแจแแแแแแแจแ.
แแแแแแแแ Hotfix แแแแแขแแก แแแแแฎแแแแแแ Debian, Ubuntu, rhel ะธ แกแฃแกแ. GRUB2-แกแแแแก แจแแแแแแแแแแแฃแแ แแแขแฉแแแแก แแแแ แแแ.
แฌแงแแ แ: opennet.ru