เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบเบฒเบเบ—เบตเปˆเบˆเบฐเปเบเป‰เป„เบ‚เปƒเบ™ GRUB2 เบ—เบตเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ‚เป‰เบฒเบกเบœเปˆเบฒเบ™ UEFI Secure Boot เป„เบ”เป‰.

เบ‚เปเป‰เบกเบนเบ™เป„เบ”เป‰เบ–เบทเบเป€เบ›เบตเบ”เป€เบœเบตเบเบเปˆเบฝเบงเบเบฑเบš 8 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ GRUB2 bootloader, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ‚เป‰เบฒเบกเบเบปเบ™เป„เบ UEFI Secure Boot เปเบฅเบฐเปเบฅเปˆเบ™เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™, เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ›เบฐเบ•เบดเบšเบฑเบ” malware เบ—เบตเปˆเปเบฅเปˆเบ™เบขเบนเปˆเปƒเบ™เบฅเบฐเบ”เบฑเบš bootloader เบซเบผเบท kernel.

เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบทเปˆเบงเปˆเบฒเปƒเบ™เบเบฒเบ™เปเบˆเบเบขเบฒเบ Linux เบชเปˆเบงเบ™เปƒเบซเบเปˆ, เบชเปเบฒเบฅเบฑเบšเบเบฒเบ™ booting เบ—เบตเปˆเบ–เบทเบเบขเบทเบ™เบขเบฑเบ™เปƒเบ™เป‚เบซเบกเบ” UEFI Secure Boot, เบŠเบฑเป‰เบ™ shim เบ‚เบฐเบซเบ™เบฒเบ”เบ™เป‰เบญเบเบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰, เป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™เป‚เบ”เบ Microsoft. เบŠเบฑเป‰เบ™เบ™เบตเป‰เบเบงเบ”เบชเบญเบš GRUB2 เบ”เป‰เบงเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ‚เบญเบ‡เบ•เบปเบ™เป€เบญเบ‡, เป€เบŠเบดเปˆเบ‡เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เบžเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เปเบˆเบเบขเบฒเบเบšเปเปˆเปƒเบซเป‰เบกเบตเบ—เบธเบ kernel เปเบฅเบฐเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡ GRUB เบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เป‚เบ”เบ Microsoft. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ GRUB2 เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบšเบฑเบ™เบฅเบธเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ‚เบญเบ‡เบ—เปˆเบฒเบ™เปƒเบ™เบ‚เบฑเป‰เบ™เบ•เบญเบ™เบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบเบงเบ”เบชเบญเบš shim เบชเบปเบšเบœเบปเบ™เบชเปเบฒเป€เบฅเบฑเบ”, เปเบ•เปˆเบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเป‚เบซเบฅเบ”เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™, wedging เป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ‚เบญเบ‡เบ„เบงเบฒเบกเป„เบงเป‰เบงเบฒเบ‡เปƒเบˆเปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเป‚เบซเบกเบ” Secure Boot เบกเบตเบเบฒเบ™เป€เบ„เบทเปˆเบญเบ™เป„เบซเบงเปเบฅเบฐเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบขเปˆเบฒเบ‡เป€เบ•เบฑเบกเบ—เบตเปˆเบเปˆเบฝเบงเบเบฑเบšเบ‚เบฐเบšเบงเบ™เบเบฒเบ™ boot เบ•เบทเปˆเบกเบญเบตเบ, เบฅเบงเบกเบ—เบฑเบ‡. เบเบฒเบ™เป‚เบซเบผเบ” OS เบญเบทเปˆเบ™, เบ›เบฑเบšเบ›เบธเบ‡เบฅเบฐเบšเบปเบšเบญเบปเบ‡เบ›เบฐเบเบญเบšเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™ เปเบฅเบฐเบœเปˆเบฒเบ™เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ Lockdown.

เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบ™เบเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ BootHole เบ‚เบญเบ‡เบ›เบตเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ, เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡ bootloader เปเบกเปˆเบ™เบšเปเปˆเบžเบฝเบ‡เบžเปเบ—เบตเปˆเบˆเบฐเบชเบฐเบเบฑเบ”เบเบฑเป‰เบ™เบšเบฑเบ™เบซเบฒ, เป€เบžเบฒเบฐเบงเปˆเบฒเบœเบนเป‰เป‚เบˆเบกเบ•เบต, เบšเปเปˆเบงเปˆเบฒเบˆเบฐเป€เบ›เบฑเบ™เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เปƒเบ”, เบชเบฒเบกเบฒเบ”เบ™เปเบฒเปƒเบŠเป‰เบชเบทเปˆ bootable เบเบฑเบš GRUB2 เป€เบเบปเปˆเบฒ, เบชเบฐเบšเบฑเบšเบ”เบดเบˆเบดเบ•เบญเบ™, เบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เป€เบžเบทเปˆเบญเบ›เบฐเบ™เบตเบ›เบฐเบ™เบญเบก UEFI Secure Boot. เบšเบฑเบ™เบซเบฒเบชเบฒเบกเบฒเบ”เปเบเป‰เป„เบ‚เป„เบ”เป‰เบžเบฝเบ‡เปเบ•เปˆเป‚เบ”เบเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบเบฒเบ™เบ–เบญเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™ (dbx, UEFI Revocation List), เปเบ•เปˆเปƒเบ™เบเปเบฅเบฐเบ™เบตเบ™เบตเป‰เบ„เบงเบฒเบกเบชเบฒเบกเบฒเบ”เปƒเบ™เบเบฒเบ™เปƒเบŠเป‰เบชเบทเปˆเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เป€เบเบปเปˆเบฒเบเบฑเบš Linux เบˆเบฐเบชเบนเบ™เป€เบชเบเป„เบ›.

เปƒเบ™เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบกเบตเป€เบŸเบตเบกเปเบงเบ—เบตเปˆเบกเบตเบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบเบฒเบ™เบ–เบญเบ™เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบ›เบฑเบšเบ›เบธเบ‡เปƒเบซเบกเปˆ, เบกเบตเบžเบฝเบ‡เปเบ•เปˆเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบเบฒเบ™เปเบˆเบเบขเบฒเบ Linux เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เป‚เบซเบฅเบ”เป„เบ”เป‰เปƒเบ™ UEFI Secure Boot mode. เบเบฒเบ™เปเบˆเบเบขเบฒเบเบˆเบฐเบ•เป‰เบญเบ‡เบญเบฑเบšเป€เบ”เบ”เบ•เบปเบงเบ•เบดเบ”เบ•เบฑเป‰เบ‡, bootloaders, kernel packages, fwupd firmware เปเบฅเบฐ shim layer, เบเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™เปƒเบซเบกเปˆเบชเปเบฒเบฅเบฑเบšเบžเบงเบเป€เบ‚เบปเบฒ. เบœเบนเป‰โ€‹เปƒเบŠเป‰โ€‹เบˆเบฐโ€‹เบ•เป‰เบญเบ‡โ€‹เป„เบ”เป‰โ€‹เบ›เบฑเบšโ€‹เบ›เบธเบ‡โ€‹เบฎเบนเบšโ€‹เบžเบฒเบšโ€‹เบเบฒเบ™โ€‹เบ•เบดเบ”โ€‹เบ•เบฑเป‰เบ‡โ€‹เปเบฅเบฐโ€‹เบชเบทเปˆโ€‹เบกเบงเบ™โ€‹เบŠเบปเบ™ bootable เบญเบทเปˆเบ™เป†โ€‹, เป€เบŠเบฑเปˆเบ™โ€‹เบ”เบฝเบงโ€‹เบเบฑเบ™โ€‹เบเบฑเบšโ€‹เบเบฒเบ™โ€‹เป‚เบซเบผเบ”โ€‹เบšเบฑเบ™โ€‹เบŠเบตโ€‹เบฅเบฒเบโ€‹เบเบฒเบ™โ€‹เบ–เบญเบ™โ€‹เปƒเบšโ€‹เบขเบฑเป‰เบ‡โ€‹เบขเบทเบ™ (dbxโ€‹) เป€เบ‚เบปเป‰เบฒโ€‹เป„เบ›โ€‹เปƒเบ™โ€‹เป€เบŸเบตเบกโ€‹เปเบง UEFIโ€‹. เบเปˆเบญเบ™เบ—เบตเปˆเบˆเบฐเบญเบฑเบšเป€เบ”เบ” dbx เป€เบ›เบฑเบ™ UEFI, เบฅเบฐเบšเบปเบšเบเบฑเบ‡เบ„เบปเบ‡เบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เป‚เบ”เบเบšเปเปˆเบ„เปเบฒเบ™เบถเบ‡เป€เบ–เบดเบ‡เบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เปƒเบ™ OS. เบชเบฐเบ–เบฒเบ™เบฐเบเบฒเบ™เบ‚เบญเบ‡เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ›เบฐเป€เบกเบตเบ™เบขเบนเปˆเปƒเบ™เบซเบ™เป‰เบฒเป€เบซเบผเบปเปˆเบฒเบ™เบตเป‰: Ubuntu, SUSE, RHEL, Debian.

เป€เบžเบทเปˆเบญเปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเป€เบเบตเบ”เบ‚เบทเป‰เบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เปเบˆเบเบขเบฒเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบ–เบทเบเบ–เบญเบ™เบ„เบทเบ™, เปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”เบกเบฑเบ™เบงเบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เบเบปเบ™เป„เบ SBAT (UEFI Secure Boot Advanced Targeting), เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ—เบตเปˆเป„เบ”เป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบชเปเบฒเบฅเบฑเบš GRUB2, shim เปเบฅเบฐ fwupd, เปเบฅเบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบˆเบฒเบเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ•เปเปˆเป„เบ›. เปƒเบŠเป‰เปเบ—เบ™เบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ—เบตเปˆเบชเบฐเปœเบญเบ‡เปƒเบซเป‰เป‚เบ”เบเปเบžเบฑเบเป€เบเบฑเบ” dbxtool. SBAT เป„เบ”เป‰เบ–เบทเบเบžเบฑเบ”เบ—เบฐเบ™เบฒเบฎเปˆเบงเบกเบเบฑเบ™เบเบฑเบš Microsoft เปเบฅเบฐเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบฒเบ™เป€เบžเบตเปˆเบก metadata เปƒเบซเบกเปˆเปƒเบ™เป„เบŸเบฅเปŒเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ‚เบญเบ‡เบญเบปเบ‡เบ›เบฐเบเบญเบš UEFI, เป€เบŠเบดเปˆเบ‡เบ›เบฐเบเบญเบšเบกเบตเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบœเบนเป‰เบœเบฐเบฅเบดเบ”, เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™, เบญเบปเบ‡เบ›เบฐเบเบญเบšเปเบฅเบฐเบชเบฐเบšเบฑเบš. metadata เบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰เปเบกเปˆเบ™เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เบ”เป‰เบงเบเบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™เปเบฅเบฐเบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™เบชเบฒเบกเบฒเบ”เบ–เบทเบเบฅเบงเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เบซเบผเบทเบซเป‰เบฒเบกเบชเปเบฒเบฅเบฑเบš UEFI Secure Boot. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, SBAT เบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบˆเบฑเบ”เบเบฒเบ™เบ•เบปเบงเป€เบฅเบเป€เบงเบตเบŠเบฑเบ™เบญเบปเบ‡เบ›เบฐเบเบญเบšเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ–เบญเบ™เบ„เบทเบ™เป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ”เปƒเบซเบกเปˆเบชเปเบฒเบฅเบฑเบš Secure Boot เปเบฅเบฐเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฒเบเป€เบŠเบฑเบ™เปƒเบซเบกเปˆเบชเปเบฒเบฅเบฑเบš kernel, shim, grub2 เปเบฅเบฐ fwupd.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰:

  • CVE-2020-14372 - เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ acpi เปƒเบ™ GRUB2, เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบกเบตเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เปƒเบ™เบฅเบฐเบšเบปเบšเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบชเบฒเบกเบฒเบ”เป‚เบซเบฅเบ”เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ ACPI เบ—เบตเปˆเบ–เบทเบเปเบเป‰เป„เบ‚เป‚เบ”เบเบเบฒเบ™เบงเบฒเบ‡ SSDT (เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบ„เปเบฒเบญเบฐเบ—เบดเบšเบฒเบเบฅเบฐเบšเบปเบšเบฎเบญเบ‡) เปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต /boot/efi เปเบฅเบฐเบ›เปˆเบฝเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™ grub.cfg. เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเป‚เบซเบกเบ” Secure Boot เป€เบฎเบฑเบ”เบงเบฝเบ, SSDT เบ—เบตเปˆเบชเบฐเป€เบซเบ™เบตเบˆเบฐเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ”เบ kernel เปเบฅเบฐเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ›เบดเบ”เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ LockDown เบ—เบตเปˆเบ•เบฑเบ™ UEFI Secure Boot bypass paths. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบšเบฑเบ™เบฅเบธเบเบฒเบ™เป‚เบซเบผเบ”เป‚เบกเบ”เบนเบ™ kernel เบ‚เบญเบ‡เบฅเบฒเบงเบซเบผเบทเบฅเบฐเบซเบฑเบ”เปเบฅเปˆเบ™เบœเปˆเบฒเบ™เบเบปเบ™เป„เบ kexec, เป‚เบ”เบเบšเปเปˆเบ•เป‰เบญเบ‡เบเบงเบ”เป€เบšเบดเปˆเบ‡เบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™.
  • CVE-2020-25632 เปเบกเปˆเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ—เบตเปˆเบšเปเปˆเบกเบตเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡ rmmod, เป€เบŠเบดเปˆเบ‡เป€เบเบตเบ”เบ‚เบทเป‰เบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเบ—เบตเปˆเบˆเบฐเบ–เบญเบ™เป‚เบกเบ”เบนเบ™เปƒเบ”เป†เป‚เบ”เบเบšเปเปˆเบ„เปเบฒเบ™เบถเบ‡เป€เบ–เบดเบ‡เบ„เบงเบฒเบกเป€เบžเบดเปˆเบ‡เบžเบฒเบญเบฒเป„เบชเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบกเบฑเบ™. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบšเปเปˆเป„เบ”เป‰เบเบปเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบš Secure Boot.
  • CVE-2020-25647 เบเบฒเบ™เบ‚เบฝเบ™เบญเบญเบเบ™เบญเบเบ‚เบญเบšเป€เบ‚เบ”เปƒเบ™เบŸเบฑเบ‡เบŠเบฑเบ™ grub_usb_device_initialize() เป€เบญเบตเป‰เบ™เบงเปˆเบฒเป€เบกเบทเปˆเบญเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบญเบธเบ›เบฐเบเบญเบ™ USB. เบšเบฑเบ™เบซเบฒเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เป‚เบ”เบเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบญเบธเบ›เบฐเบเบญเบ™ USB เบ—เบตเปˆเบเบฝเบกเป„เบงเป‰เบžเบดเป€เบชเบ”เบ—เบตเปˆเบœเบฐเบฅเบดเบ”เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบ—เบตเปˆเบกเบตเบ‚เบฐเบซเบ™เบฒเบ”เบ—เบตเปˆเบšเปเปˆเบชเบญเบ”เบ„เปˆเบญเบ‡เบเบฑเบšเบ‚เบฐเบซเบ™เบฒเบ”เบ‚เบญเบ‡ buffer เบ—เบตเปˆเบ–เบทเบเบˆเบฑเบ”เบชเบฑเบ™เบชเปเบฒเบฅเบฑเบšเป‚เบ„เบ‡เบชเป‰เบฒเบ‡ USB. เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบšเบฑเบ™เบฅเบธเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เปƒเบ™ Secure Boot เป‚เบ”เบเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบญเบธเบ›เบฐเบเบญเบ™ USB.
  • CVE-2020-27749 เปเบกเปˆเบ™ buffer overflow เปƒเบ™เบŸเบฑเบ‡เบŠเบฑเบ™ grub_parser_split_cmdline(), เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เป€เบเบตเบ”เบˆเบฒเบเบเบฒเบ™เบฅเบฐเบšเบธเบ•เบปเบงเปเบ›เบ—เบตเปˆเปƒเบซเบเปˆเบเบงเปˆเบฒ 2 KB เปƒเบ™เปเบ–เบงเบ„เปเบฒเบชเบฑเปˆเบ‡ GRUB1. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เป€เบžเบทเปˆเบญเบ‚เป‰เบฒเบก Secure Boot.
  • CVE-2020-27779 โ€“ เบ„เบณเบชเบฑเปˆเบ‡ cutmem เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเป€เบญเบปเบฒเบ—เบตเปˆเบขเบนเปˆเปƒเบ”เปœเบถเปˆเบ‡เบญเบญเบเบˆเบฒเบเปœเปˆเบงเบเบ„เบงเบฒเบกเบˆเบณเป€เบžเบทเปˆเบญเบ‚เป‰เบฒเบก Secure Boot.
  • CVE-2021-3418 - เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ•เปเปˆเบเบฑเบš shim_lock เบชเป‰เบฒเบ‡ vector เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเป€เบžเบทเปˆเบญเปƒเบŠเป‰เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ‚เบญเบ‡เบ›เบตเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ CVE-2020-15705. เป‚เบ”เบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบŠเบฑเบ™ GRUB2 เปƒเบ™ dbx, GRUB2 เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰ kernel เปƒเบ”เบ–เบทเบเป‚เบซเบฅเบ”เป‚เบ”เบเบเบปเบ‡เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบฅเบฒเบเป€เบŠเบฑเบ™.
  • CVE-2021-20225 - เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบ‚เบฝเบ™เบ‚เปเป‰เบกเบนเบ™เบ™เบญเบเบ‚เบญเบšเป€เบ‚เบ”เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเปเบฅเปˆเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบตเปˆเบกเบตเบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบ.
  • CVE-2021-20233 - เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบ‚เบฝเบ™เบ‚เปเป‰เบกเบนเบ™เบญเบญเบเบˆเบฒเบเบ‚เบญเบšเป€เบ‚เบ”เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ‚เบฐเบซเบ™เบฒเบ”เบ‚เบญเบ‡เบšเบฑเบŸเป€เบŸเบตเบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเปƒเบŠเป‰เบงเบปเบ‡เบขเบทเบก. เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ‚เบฐเบซเบ™เบฒเบ”, เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเบชเบฒเบกเบ•เบปเบงเบญเบฑเบเบชเบญเบ™เปเบกเปˆเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบžเบทเปˆเบญเบซเบฅเบปเบšเบซเบ™เบตเบ„เปเบฒเบญเป‰เบฒเบ‡เบญเบตเบ‡เบ”เบฝเบง, เปƒเบ™เบ•เบปเบงเบˆเบดเบ‡เปเบกเปˆเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบชเบตเปˆเบ•เบปเบง.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™