เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบเบฒเบเบ—เบตเปˆเบˆเบฐเปเบเป‰เป„เบ‚เปƒเบ™ GRUB2 เบ—เบตเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ‚เป‰เบฒเบกเบœเปˆเบฒเบ™ UEFI Secure Boot เป„เบ”เป‰.

เบ‚เปเป‰เบกเบนเบ™เป„เบ”เป‰เบ–เบทเบเป€เบ›เบตเบ”เป€เบœเบตเบเบเปˆเบฝเบงเบเบฑเบš 8 เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ GRUB2 bootloader, เป€เบŠเบดเปˆเบ‡เบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบ‚เป‰เบฒเบกเบเบปเบ™เป„เบ UEFI Secure Boot เปเบฅเบฐเปเบฅเปˆเบ™เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™, เบ•เบปเบงเบขเปˆเบฒเบ‡, เบ›เบฐเบ•เบดเบšเบฑเบ” malware เบ—เบตเปˆเปเบฅเปˆเบ™เบขเบนเปˆเปƒเบ™เบฅเบฐเบ”เบฑเบš bootloader เบซเบผเบท kernel.

เปƒเบซเป‰เบžเบงเบเป€เบฎเบปเบฒเบˆเบทเปˆเป„เบงเป‰เบงเปˆเบฒเปƒเบ™เบชเปˆเบงเบ™เปƒเบซเบเปˆ Linuxเบเบฒเบ™เปเบˆเบเบขเบฒเบเบชเบณเบฅเบฑเบšเบเบฒเบ™เบšเบนเบ”เบ—เบตเปˆเบ–เบทเบเบขเบทเบ™เบขเบฑเบ™เปƒเบ™เป‚เปเบ” UEFI Secure Boot เปƒเบŠเป‰เบŠเบฑเป‰เบ™ shim เบ‚เบฐเปœเบฒเบ”เบ™เป‰เบญเบ, เป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบฅเป‚เบ”เบ Microsoft. เบŠเบฑเป‰เบ™เบ™เบตเป‰เบเบงเบ”เบชเบญเบš GRUB2 เบ”เป‰เบงเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ‚เบญเบ‡เบกเบฑเบ™เป€เบญเบ‡, เป€เบŠเบดเปˆเบ‡เป€เบฎเบฑเบ”เปƒเบซเป‰เบ™เบฑเบเบžเบฑเบ”เบ—เบฐเบ™เบฒเบเบฒเบ™เปเบˆเบเบขเบฒเบเบšเปเปˆเบˆเบณเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เปเบˆเป‰เบ‡เปƒเบซเป‰ Microsoft เบฎเบนเป‰เบเปˆเบฝเบงเบเบฑเบšเบ—เบธเบเป† kernel เปเบฅเบฐ GRUB เบญเบฑเบšเป€เบ”เบ”. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ GRUB2 เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบกเบตเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เป‚เบ”เบเบšเปเปˆเบฎเบนเป‰เบ•เบปเบงเบซเบผเบฑเบ‡เบˆเบฒเบเบเบฒเบ™เบเบงเบ”เบชเบญเบš shim เบ—เบตเปˆเบชเบณเป€เบฅเบฑเบ”, เปเบ•เปˆเบเปˆเบญเบ™เบ—เบตเปˆเบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบˆเบฐเบšเบนเบ”. เบชเบดเปˆเบ‡เบ™เบตเป‰เบŠเปˆเบงเบเปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เป€เบˆเบฒเบฐเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบฅเบฐเบšเบปเบšเบ•เปˆเบญเบ‡เป‚เบชเป‰เบ‚เบญเบ‡เบ„เบงเบฒเบกเป„เบงเป‰เบงเบฒเบ‡เปƒเบˆเป„เบ”เป‰เป€เบกเบทเปˆเบญ Secure Boot เบ–เบทเบเป€เบ›เบตเบ”เปƒเบŠเป‰เบ‡เบฒเบ™ เปเบฅเบฐ เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบขเปˆเบฒเบ‡เบชเบปเบกเบšเบนเบ™เบ•เปเปˆเบ‚เบฐเบšเบงเบ™เบเบฒเบ™เบšเบนเบ”เบ•เปเปˆเบกเบฒ, เบฅเบงเบกเบ—เบฑเบ‡เบเบฒเบ™เบšเบนเบ”เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบญเบทเปˆเบ™, เบเบฒเบ™เบ”เบฑเบ”เปเบ›เบ‡เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™, เปเบฅเบฐ เบเบฒเบ™เบ‚เป‰เบฒเบกเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ Lockdown.

เป€เบŠเบฑเปˆเบ™เบ”เบฝเบงเบเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ BootHole เบ‚เบญเบ‡เบ›เบตเบเบฒเบเบ™เบตเป‰, เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ” bootloader เบšเปเปˆเบžเบฝเบ‡เบžเปเบ—เบตเปˆเบˆเบฐเบ›เป‰เบญเบ‡เบเบฑเบ™เบšเบฑเบ™เบซเบฒเป„เบ”เป‰, เบเป‰เบญเบ™เบงเปˆเบฒเบœเบนเป‰เป‚เบˆเบกเบ•เบต, เบšเปเปˆเบงเปˆเบฒเบˆเบฐเป€เบ›เบฑเบ™เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เปƒเบ”เบเปเบ•เบฒเบก, เบชเบฒเบกเบฒเบ”เปƒเบŠเป‰เบชเบทเปˆเบšเบนเบ”เบ—เบตเปˆเบกเบต GRUB2 เบฅเบธเป‰เบ™เป€เบเบปเปˆเบฒเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡, เป€เบŠเบฑเบ™เบ”เบตเบˆเบตเบ•เบญเบฅเป€เบžเบทเปˆเบญเบ—เบณเบฅเบฒเบ UEFI Secure Boot. เบšเบฑเบ™เบซเบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเบชเบฒเบกเบฒเบ”เปเบเป‰เป„เบ‚เป„เบ”เป‰เป‚เบ”เบเบเบฒเบ™เบญเบฑเบšเป€เบ”เบ” UEFI Revocation List (DBX) เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™, เปเบ•เปˆเบชเบดเปˆเบ‡เบ™เบตเป‰เบˆเบฐเบ›เป‰เบญเบ‡เบเบฑเบ™เบเบฒเบ™เปƒเบŠเป‰เบชเบทเปˆเบ•เบดเบ”เบ•เบฑเป‰เบ‡เบฅเบธเป‰เบ™เป€เบเบปเปˆเบฒ. Linux.

เปƒเบ™เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบกเบตเป€เบŸเบตเบกเปเบงเบ—เบตเปˆเบกเบตเบฅเบฒเบเบŠเบทเปˆเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบ–เบทเบเบเบปเบเป€เบฅเบตเบเบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เปเบฅเป‰เบง, เบกเบตเบžเบฝเบ‡เบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เปเบˆเบเบขเบฒเบเบ—เบตเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™เบ—เบตเปˆเบˆเบฐเบชเบฒเบกเบฒเบ”เบšเบนเบ”เปƒเบ™เป‚เปเบ” UEFI Secure Boot เป„เบ”เป‰. Linuxเบเบฒเบ™เปเบˆเบเบขเบฒเบเบˆเบฐเบ•เป‰เบญเบ‡เบญเบฑเบšเป€เบ”เบ”เบ•เบปเบงเบ•เบดเบ”เบ•เบฑเป‰เบ‡, bootloader, เปเบžเบฑเบเป€เบเบ” kernel, เป€เบŸเบตเบกเปเบง fwupd, เปเบฅเบฐเบŠเบฑเป‰เบ™ shim, เบชเป‰เบฒเบ‡เบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™เปƒเปเปˆเบชเบณเบฅเบฑเบšเบžเบงเบเบกเบฑเบ™. เบœเบนเป‰เปƒเบŠเป‰เบˆเบฐเบ•เป‰เบญเบ‡เบญเบฑเบšเป€เบ”เบ”เบฎเบนเบšเบžเบฒเบšเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡ เปเบฅเบฐเบชเบทเปˆเบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบšเบนเบ”เป„เบ”เป‰เบญเบทเปˆเบ™เป†, เบžเป‰เบญเบกเบ—เบฑเบ‡เป‚เบซเบผเบ”เบฅเบฒเบเบŠเบทเปˆเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบ–เบทเบเบเบปเบเป€เบฅเบตเบ (dbx) เป€เบ‚เบปเป‰เบฒเปƒเบ™เป€เบŸเบตเบกเปเบง UEFI. เบˆเบปเบ™เบเบงเปˆเบฒ dbx เปƒเบ™ UEFI เบˆเบฐเบ–เบทเบเบญเบฑเบšเป€เบ”เบ”, เบฅเบฐเบšเบปเบšเบเบฑเบ‡เบ„เบปเบ‡เบกเบตเบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เป‚เบ”เบเบšเปเปˆเบ„เบณเบ™เบถเบ‡เป€เบ–เบดเบ‡เบเบฒเบ™เบญเบฑเบšเป€เบ”เบ”เบฅเบฐเบšเบปเบšเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™. เบชเบฐเบ–เบฒเบ™เบฐเบ‚เบญเบ‡เบเบฒเบ™เปเบเป‰เป„เบ‚เบ„เบงเบฒเบกเบชเปˆเบฝเบ‡เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ›เบฐเป€เบกเบตเบ™เป„เบ”เป‰เปƒเบ™เปœเป‰เบฒเบ•เปเปˆเป„เบ›เบ™เบตเป‰: Ubuntu, เบŠเบนเป€เบŠ, เป€เบฃเบง, Debian.

เป€เบžเบทเปˆเบญเปเบเป‰เป„เบ‚เบšเบฑเบ™เบซเบฒเบ—เบตเปˆเป€เบเบตเบ”เบ‚เบทเป‰เบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เปเบˆเบเบขเบฒเบเปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเบ–เบทเบเบ–เบญเบ™เบ„เบทเบ™, เปƒเบ™เบญเบฐเบ™เบฒเบ„เบปเบ”เบกเบฑเบ™เบงเบฒเบ‡เปเบœเบ™เบ—เบตเปˆเบˆเบฐเปƒเบŠเป‰เบเบปเบ™เป„เบ SBAT (UEFI Secure Boot Advanced Targeting), เบเบฒเบ™เบชเบฐเบซเบ™เบฑเบšเบชเบฐเบซเบ™เบนเบ™เบ—เบตเปˆเป„เบ”เป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบชเปเบฒเบฅเบฑเบš GRUB2, shim เปเบฅเบฐ fwupd, เปเบฅเบฐเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบˆเบฒเบเบเบฒเบ™เบ›เบฑเบšเบ›เบธเบ‡เบ•เปเปˆเป„เบ›. เปƒเบŠเป‰เปเบ—เบ™เบเบฒเบ™เบ—เปเบฒเบ‡เบฒเบ™เบ—เบตเปˆเบชเบฐเปœเบญเบ‡เปƒเบซเป‰เป‚เบ”เบเปเบžเบฑเบเป€เบเบฑเบ” dbxtool. SBAT เป„เบ”เป‰เบ–เบทเบเบžเบฑเบ”เบ—เบฐเบ™เบฒเบฎเปˆเบงเบกเบเบฑเบ™เบเบฑเบš Microsoft เปเบฅเบฐเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบเบฒเบ™เป€เบžเบตเปˆเบก metadata เปƒเบซเบกเปˆเปƒเบ™เป„เบŸเบฅเปŒเบ›เบฐเบ•เบดเบšเบฑเบ”เบเบฒเบ™เบ‚เบญเบ‡เบญเบปเบ‡เบ›เบฐเบเบญเบš UEFI, เป€เบŠเบดเปˆเบ‡เบ›เบฐเบเบญเบšเบกเบตเบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบœเบนเป‰เบœเบฐเบฅเบดเบ”, เบœเบฐเบฅเบดเบ”เบ•เบฐเบžเบฑเบ™, เบญเบปเบ‡เบ›เบฐเบเบญเบšเปเบฅเบฐเบชเบฐเบšเบฑเบš. metadata เบ—เบตเปˆเบเปเบฒเบ™เบปเบ”เป„เบงเป‰เปเบกเปˆเบ™เป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบฑเป‰เบ‡เบขเบทเบ™เบ”เป‰เบงเบเบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™เปเบฅเบฐเบ™เบญเบเบˆเบฒเบเบ™เบฑเป‰เบ™เบชเบฒเบกเบฒเบ”เบ–เบทเบเบฅเบงเบกเป€เบ‚เบปเป‰เบฒเปƒเบ™เบšเบฑเบ™เบŠเบตเบฅเบฒเบเบŠเบทเปˆเบ‚เบญเบ‡เบญเบปเบ‡เบ›เบฐเบเบญเบšเบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เบซเบผเบทเบซเป‰เบฒเบกเบชเปเบฒเบฅเบฑเบš UEFI Secure Boot. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, SBAT เบˆเบฐเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบชเบฒเบกเบฒเบ”เบˆเบฑเบ”เบเบฒเบ™เบ•เบปเบงเป€เบฅเบเป€เบงเบตเบŠเบฑเบ™เบญเบปเบ‡เบ›เบฐเบเบญเบšเปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบ–เบญเบ™เบ„เบทเบ™เป„เบ”เป‰เป‚เบ”เบเบšเปเปˆเบˆเปเบฒเป€เบ›เบฑเบ™เบ•เป‰เบญเบ‡เบชเป‰เบฒเบ‡เบฅเบฐเบซเบฑเบ”เปƒเบซเบกเปˆเบชเปเบฒเบฅเบฑเบš Secure Boot เปเบฅเบฐเป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบชเป‰เบฒเบ‡เบฅเบฒเบเป€เบŠเบฑเบ™เปƒเบซเบกเปˆเบชเปเบฒเบฅเบฑเบš kernel, shim, grub2 เปเบฅเบฐ fwupd.

เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰:

  • CVE-2020-14372 - เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ acpi เปƒเบ™ GRUB2, เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบกเบตเบชเบดเบ”เบ—เบดเบžเบดเป€เบชเบ”เปƒเบ™เบฅเบฐเบšเบปเบšเบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™เบชเบฒเบกเบฒเบ”เป‚เบซเบฅเบ”เบ•เบฒเบ•เบฐเบฅเบฒเบ‡ ACPI เบ—เบตเปˆเบ–เบทเบเปเบเป‰เป„เบ‚เป‚เบ”เบเบเบฒเบ™เบงเบฒเบ‡ SSDT (เบ•เบฒเบ•เบฐเบฅเบฒเบ‡เบ„เปเบฒเบญเบฐเบ—เบดเบšเบฒเบเบฅเบฐเบšเบปเบšเบฎเบญเบ‡) เปƒเบ™เป„เบ”เป€เบฅเบเบฐเบ—เปเบฅเบต /boot/efi เปเบฅเบฐเบ›เปˆเบฝเบ™เบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเปƒเบ™ grub.cfg. เป€เบ–เบดเบ‡เปเบกเปˆเบ™เบงเปˆเบฒเป‚เบซเบกเบ” Secure Boot เป€เบฎเบฑเบ”เบงเบฝเบ, SSDT เบ—เบตเปˆเบชเบฐเป€เบซเบ™เบตเบˆเบฐเบ–เบทเบเบ›เบฐเบ•เบดเบšเบฑเบ”เป‚เบ”เบ kernel เปเบฅเบฐเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ›เบดเบ”เบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ LockDown เบ—เบตเปˆเบ•เบฑเบ™ UEFI Secure Boot bypass paths. เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™, เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบšเบฑเบ™เบฅเบธเบเบฒเบ™เป‚เบซเบผเบ”เป‚เบกเบ”เบนเบ™ kernel เบ‚เบญเบ‡เบฅเบฒเบงเบซเบผเบทเบฅเบฐเบซเบฑเบ”เปเบฅเปˆเบ™เบœเปˆเบฒเบ™เบเบปเบ™เป„เบ kexec, เป‚เบ”เบเบšเปเปˆเบ•เป‰เบญเบ‡เบเบงเบ”เป€เบšเบดเปˆเบ‡เบฅเบฒเบเป€เบŠเบฑเบ™เบ”เบดเบˆเบดเบ•เบญเบ™.
  • CVE-2020-25632 เปเบกเปˆเบ™เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบซเบ™เปˆเบงเบเบ„เบงเบฒเบกเบˆเปเบฒเบ—เบตเปˆเบšเปเปˆเบกเบตเบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เปƒเบ™เบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบ„เปเบฒเบชเบฑเปˆเบ‡ rmmod, เป€เบŠเบดเปˆเบ‡เป€เบเบตเบ”เบ‚เบทเป‰เบ™เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบกเบตเบ„เบงเบฒเบกเบžเบฐเบเบฒเบเบฒเบกเบ—เบตเปˆเบˆเบฐเบ–เบญเบ™เป‚เบกเบ”เบนเบ™เปƒเบ”เป†เป‚เบ”เบเบšเปเปˆเบ„เปเบฒเบ™เบถเบ‡เป€เบ–เบดเบ‡เบ„เบงเบฒเบกเป€เบžเบดเปˆเบ‡เบžเบฒเบญเบฒเป„เบชเบ—เบตเปˆเบเปˆเบฝเบงเบ‚เป‰เบญเบ‡เบเบฑเบšเบกเบฑเบ™. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบšเปเปˆเป„เบ”เป‰เบเบปเบเป€เบงเบฑเป‰เบ™เบเบฒเบ™เบชเป‰เบฒเบ‡เบเบฒเบ™เบ‚เบนเบ”เบฎเบตเบ”เบ—เบตเปˆเบชเบฒเบกเบฒเบ”เบ™เปเบฒเป„เบ›เบชเบนเปˆเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบš Secure Boot.
  • CVE-2020-25647 เบเบฒเบ™เบ‚เบฝเบ™เบญเบญเบเบ™เบญเบเบ‚เบญเบšเป€เบ‚เบ”เปƒเบ™เบŸเบฑเบ‡เบŠเบฑเบ™ grub_usb_device_initialize() เป€เบญเบตเป‰เบ™เบงเปˆเบฒเป€เบกเบทเปˆเบญเป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบญเบธเบ›เบฐเบเบญเบ™ USB. เบšเบฑเบ™เบซเบฒเบชเบฒเบกเบฒเบ”เบ–เบทเบเบ‚เบนเบ”เบฎเบตเบ”เป‚เบ”เบเบเบฒเบ™เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเบญเบธเบ›เบฐเบเบญเบ™ USB เบ—เบตเปˆเบเบฝเบกเป„เบงเป‰เบžเบดเป€เบชเบ”เบ—เบตเปˆเบœเบฐเบฅเบดเบ”เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบ—เบตเปˆเบกเบตเบ‚เบฐเบซเบ™เบฒเบ”เบ—เบตเปˆเบšเปเปˆเบชเบญเบ”เบ„เปˆเบญเบ‡เบเบฑเบšเบ‚เบฐเบซเบ™เบฒเบ”เบ‚เบญเบ‡ buffer เบ—เบตเปˆเบ–เบทเบเบˆเบฑเบ”เบชเบฑเบ™เบชเปเบฒเบฅเบฑเบšเป‚เบ„เบ‡เบชเป‰เบฒเบ‡ USB. เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบšเบฑเบ™เบฅเบธเบเบฒเบ™เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เปƒเบ™ Secure Boot เป‚เบ”เบเบเบฒเบ™เบˆเบฑเบ”เบเบฒเบ™เบญเบธเบ›เบฐเบเบญเบ™ USB.
  • CVE-2020-27749 เปเบกเปˆเบ™ buffer overflow เปƒเบ™เบŸเบฑเบ‡เบŠเบฑเบ™ grub_parser_split_cmdline(), เป€เบŠเบดเปˆเบ‡เบชเบฒเบกเบฒเบ”เป€เบเบตเบ”เบˆเบฒเบเบเบฒเบ™เบฅเบฐเบšเบธเบ•เบปเบงเปเบ›เบ—เบตเปˆเปƒเบซเบเปˆเบเบงเปˆเบฒ 2 KB เปƒเบ™เปเบ–เบงเบ„เปเบฒเบชเบฑเปˆเบ‡ GRUB1. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เป€เบžเบทเปˆเบญเบ‚เป‰เบฒเบก Secure Boot.
  • CVE-2020-27779 โ€“ เบ„เบณเบชเบฑเปˆเบ‡ cutmem เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบœเบนเป‰เป‚เบˆเบกเบ•เบตเป€เบญเบปเบฒเบ—เบตเปˆเบขเบนเปˆเปƒเบ”เปœเบถเปˆเบ‡เบญเบญเบเบˆเบฒเบเปœเปˆเบงเบเบ„เบงเบฒเบกเบˆเบณเป€เบžเบทเปˆเบญเบ‚เป‰เบฒเบก Secure Boot.
  • CVE-2021-3418 - เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ•เปเปˆเบเบฑเบš shim_lock เบชเป‰เบฒเบ‡ vector เป€เบžเบตเปˆเบกเป€เบ•เบตเบกเป€เบžเบทเปˆเบญเปƒเบŠเป‰เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ‚เบญเบ‡เบ›เบตเบ—เบตเปˆเบœเปˆเบฒเบ™เบกเบฒ CVE-2020-15705. เป‚เบ”เบเบเบฒเบ™เบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบšเบขเบฑเป‰เบ‡เบขเบทเบ™เบ—เบตเปˆเปƒเบŠเป‰เป€เบžเบทเปˆเบญเป€เบŠเบฑเบ™ GRUB2 เปƒเบ™ dbx, GRUB2 เบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰ kernel เปƒเบ”เบ–เบทเบเป‚เบซเบฅเบ”เป‚เบ”เบเบเบปเบ‡เป‚เบ”เบเบšเปเปˆเบกเบตเบเบฒเบ™เบขเบทเบ™เบขเบฑเบ™เบฅเบฒเบเป€เบŠเบฑเบ™.
  • CVE-2021-20225 - เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบ‚เบฝเบ™เบ‚เปเป‰เบกเบนเบ™เบ™เบญเบเบ‚เบญเบšเป€เบ‚เบ”เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเปเบฅเปˆเบ™เบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบตเปˆเบกเบตเบˆเปเบฒเบ™เบงเบ™เบซเบฅเบฒเบเบ—เบฒเบ‡เป€เบฅเบทเบญเบ.
  • CVE-2021-20233 - เบ„เบงเบฒเบกเป€เบ›เบฑเบ™เป„เบ›เป„เบ”เป‰เบ‚เบญเบ‡เบเบฒเบ™เบ‚เบฝเบ™เบ‚เปเป‰เบกเบนเบ™เบญเบญเบเบˆเบฒเบเบ‚เบญเบšเป€เบ‚เบ”เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ‚เบฐเบซเบ™เบฒเบ”เบ‚เบญเบ‡เบšเบฑเบŸเป€เบŸเบตเบ—เบตเปˆเบšเปเปˆเบ–เบทเบเบ•เป‰เบญเบ‡เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเปƒเบŠเป‰เบงเบปเบ‡เบขเบทเบก. เปƒเบ™เป€เบงเบฅเบฒเบ—เบตเปˆเบเบฒเบ™เบ„เบดเบ”เป„เบฅเปˆเบ‚เบฐเบซเบ™เบฒเบ”, เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบชเบปเบกเบกเบธเบ”เบงเปˆเบฒเบชเบฒเบกเบ•เบปเบงเบญเบฑเบเบชเบญเบ™เปเบกเปˆเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เป€เบžเบทเปˆเบญเบซเบฅเบปเบšเบซเบ™เบตเบ„เปเบฒเบญเป‰เบฒเบ‡เบญเบตเบ‡เบ”เบฝเบง, เปƒเบ™เบ•เบปเบงเบˆเบดเบ‡เปเบกเปˆเบ™เบ•เป‰เบญเบ‡เบเบฒเบ™เบชเบตเปˆเบ•เบปเบง.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เบŠเบทเป‰เป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบชเปเบฒเบฅเบฑเบšเป€เบงเบฑเบšเป„เบŠเบ—เปŒเบ—เบตเปˆเบกเบตเบเบฒเบ™เบ›เบปเบเบ›เป‰เบญเบ‡ DDoS, เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบ VPS VDS ๐Ÿ”ฅ เบŠเบทเป‰เป€เบงเบฑเบšเป„เบŠเบ—เปŒเป‚เบฎเบ”เบ•เบดเป‰เบ‡เบ—เบตเปˆเป€เบŠเบทเปˆเบญเบ–เบทเป„เบ”เป‰เบ”เป‰เบงเบเบเบฒเบ™เบ›เป‰เบญเบ‡เบเบฑเบ™ DDoS, เป€เบŠเบตเบšเป€เบงเบต VPS VDS | ProHoster