เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปƒเบ™ Red Hat patches เบเบฑเบš GRUB2 bootloader เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบ—เปˆเบฒเบ™เบ‚เป‰เบฒเบกเบœเปˆเบฒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™.

เบ‚เปเป‰เบกเบนเบ™เบเปˆเบฝเบงเบเบฑเบšเบŠเปˆเบญเบ‡เป‚เบซเบงเปˆ (CVE-2023-4001) เบขเบนเปˆเปƒเบ™เปเบœเปˆเบ™เบชเปเบฒเบฅเบฑเบš GRUB2 boot loader เบ—เบตเปˆเบเบฐเบเบฝเบกเป‚เบ”เบ Red Hat เป„เบ”เป‰เบ–เบทเบเป€เบ›เบตเบ”เป€เบœเบตเบ. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบฅเบฐเบšเบปเบšเบซเบผเบฒเบเบฅเบฐเบšเบปเบšเบ—เบตเปˆเบกเบต UEFI เบœเปˆเบฒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ—เบตเปˆเบ•เบฑเป‰เบ‡เป„เบงเป‰เปƒเบ™ GRUB2 เป€เบžเบทเปˆเบญเบˆเปเบฒเบเบฑเบ”เบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เป€เบกเบ™เบนเบšเบนเบ”เบซเบผเบทเป€เบชเบฑเป‰เบ™เบ„เปเบฒเบชเบฑเปˆเบ‡ boot loader. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเปเบกเปˆเบ™เป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเป€เบžเบตเปˆเบกเป‚เบ”เบ Red Hat เปƒเบชเปˆเบŠเบธเบ” GRUB2 เบ—เบตเปˆเบชเบปเปˆเบ‡เบเบฑเบš RHEL เปเบฅเบฐ Fedora Linux. เบšเบฑเบ™เบซเบฒเบšเปเปˆเบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™เป‚เบ„เบ‡เบเบฒเบ™ GRUB2 เบ•เบปเป‰เบ™เบ•เปเปเบฅเบฐเบกเบตเบžเบฝเบ‡เปเบ•เปˆเบœเบปเบ™เบเบฐเบ—เบปเบšเบ•เปเปˆเบเบฒเบ™เปเบˆเบเบขเบฒเบเบ—เบตเปˆเป„เบ”เป‰เบ™เปเบฒเปƒเบŠเป‰ patches Red Hat เป€เบžเบตเปˆเบกเป€เบ•เบตเบก.

เบšเบฑเบ™เบซเบฒเปเบกเปˆเบ™เป€เบเบตเบ”เบกเบฒเบˆเบฒเบเบ„เบงเบฒเบกเบœเบดเบ”เบžเบฒเบ”เปƒเบ™เป€เบซเบ”เบœเบปเบ™เบ‚เบญเบ‡เบงเบดเบ—เบตเบเบฒเบ™ UUID เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป‚เบ”เบเบ•เบปเบงเป‚เบซเบฅเบ”เบšเบนเบ”เป€เบžเบทเปˆเบญเบŠเบญเบเบซเบฒเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเบกเบตเป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒ (เบ•เบปเบงเบขเปˆเบฒเบ‡, "/boot/efi/EFI/fedora/grub.cfg") เบ—เบตเปˆเบกเบตเบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™. เปเบฎเบŠ. เป€เบžเบทเปˆเบญเบ‚เป‰เบฒเบกเบœเปˆเบฒเบ™เบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเบ–เบทเบเบ•เป‰เบญเบ‡, เบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบ„เบญเบกเบžเบดเบงเป€เบ•เบตเบชเบฒเบกเบฒเบ”เป€เบŠเบทเปˆเบญเบกเบ•เปเปˆเป„เบ”เบžเบฒเบเบ™เบญเบเป„เบ”เป‰, เป€เบŠเบฑเปˆเบ™ USB Flash, เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบกเบฑเบ™เป€เบ›เบฑเบ™ UUID เบ—เบตเปˆเบเบปเบ‡เบเบฑเบšเบ•เบปเบงเบฅเบฐเบšเบธเบ‚เบญเบ‡ boot partition /boot เบ‚เบญเบ‡เบฅเบฐเบšเบปเบšเบ—เบตเปˆเบ–เบทเบเป‚เบˆเบกเบ•เบต.

เบซเบผเบฒเบเป†เบฅเบฐเบšเบปเบš UEFI เบ›เบฐเบกเบงเบ™เบœเบปเบ™เป„เบ”เบฃเบŸเปŒเบžเบฒเบเบ™เบญเบเบเปˆเบญเบ™ เปเบฅเบฐเบˆเบฑเบ”เบงเบฒเบ‡เบžเบงเบเบกเบฑเบ™เป„เบงเป‰เปƒเบ™เบฅเบฒเบเบเบฒเบ™เบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเบเบงเบ”เบžเบปเบšเบเปˆเบญเบ™เป„เบ”เบฃเบŸเปŒ stationary, เบ”เบฑเปˆเบ‡เบ™เบฑเป‰เบ™/boot partition เบ—เบตเปˆเบœเบนเป‰เป‚เบˆเบกเบ•เบตเบเบฝเบกเป„เบงเป‰เบˆเบฐเบกเบตเบšเบนเบฅเบดเบกเบฐเบชเบดเบ”เบเบฒเบ™เบ›เบฐเบกเบงเบ™เบœเบปเบ™เบชเบนเบ‡เบเบงเปˆเบฒ, เปเบฅเบฐเบ•เบฒเบกเบ™เบฑเป‰เบ™, GRUB2 เบˆเบฐเบžเบฐเบเบฒเบเบฒเบกเป‚เบซเบผเบ”เป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบˆเบฒเบเบžเบฒเบ—เบดเบŠเบฑเบ™เบ™เบตเป‰. เป€เบกเบทเปˆเบญเบ„เบปเป‰เบ™เบซเบฒเบžเบฒเบ—เบดเบŠเบฑเบ™เป‚เบ”เบเปƒเบŠเป‰เบ„เปเบฒเบชเบฑเปˆเบ‡ "เบ„เบปเป‰เบ™เบซเบฒ" เปƒเบ™ GRUB2, เบžเบฝเบ‡เปเบ•เปˆเบเปเบฒเบ™เบปเบ”เบเบฒเบ™เบˆเบฑเบšเบ„เบนเปˆ UUID เบ—เปเบฒเบญเบดเบ”, เบซเบผเบฑเบ‡เบˆเบฒเบเบ™เบฑเป‰เบ™เบเบฒเบ™เบ„เบปเป‰เบ™เบซเบฒเบขเบธเบ”เป€เบŠเบปเบฒ. เบ–เป‰เบฒเป„เบŸเบฅเปŒเบเบฒเบ™เบ•เบฑเป‰เบ‡เบ„เปˆเบฒเบ•เบปเป‰เบ™เบ•เปเบšเปเปˆเบžเบปเบšเบขเบนเปˆเปƒเบ™เบžเบฒเบ—เบดเบŠเบฑเบ™เบชเบฐเป€เบžเบฒเบฐ, GRUB2 เบˆเบฐเบญเบญเบเบ„เปเบฒเบชเบฑเปˆเบ‡เบ—เบตเปˆเบŠเปˆเบงเบเปƒเบซเป‰เบ—เปˆเบฒเบ™เบกเบตเบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบขเปˆเบฒเบ‡เป€เบ•เบฑเบกเบ—เบตเปˆเบเปˆเบฝเบงเบเบฑเบšเบชเปˆเบงเบ™เบ—เบตเปˆเป€เบซเบผเบทเบญเบ‚เบญเบ‡เบ‚เบฐเบšเบงเบ™เบเบฒเบ™ boot.

เบœเบปเบ™เบ›เบฐเป‚เบซเบเบ” "lsblk" เบชเบฒเบกเบฒเบ”เบ–เบทเบเบ™เปเบฒเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบเปเบฒเบ™เบปเบ” UUID เบ‚เบญเบ‡เบžเบฒเบ—เบดเบŠเบฑเบ™เป‚เบ”เบเบœเบนเป‰เปƒเบŠเป‰เบ—เบตเปˆเบšเปเปˆเบกเบตเบชเบดเบ”เบ—เบดเปƒเบ™เบ—เป‰เบญเบ‡เบ–เบดเปˆเบ™, เปเบ•เปˆเบœเบนเป‰เปƒเบŠเป‰เบžเบฒเบเบ™เบญเบเบ—เบตเปˆเบšเปเปˆเบกเบตเบเบฒเบ™เป€เบ‚เบปเป‰เบฒเป€เบ–เบดเบ‡เบฅเบฐเบšเบปเบšเปเบ•เปˆเบชเบฒเบกเบฒเบ”เบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบ‚เบฐเบšเบงเบ™เบเบฒเบ™ boot เบชเบฒเบกเบฒเบ”, เปƒเบ™เบเบฒเบ™เปเบˆเบเบขเบฒเบเบšเบฒเบ‡เบขเปˆเบฒเบ‡, เบเปเบฒเบ™เบปเบ” UUID เบˆเบฒเบเบเบฒเบ™เบงเบดเบ™เบดเบ”เป„เบช. เบ‚เปเป‰เบ„เบงเบฒเบกเบชเบฐเปเบ”เบ‡เปƒเบซเป‰เป€เบซเบฑเบ™เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™ boot. เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเป„เบ”เป‰เบ–เบทเบเปเบเป‰เป„เบ‚เป‚เบ”เบ Red Hat เป‚เบ”เบเบเบฒเบ™เป€เบžเบตเปˆเบกเบเบฒเบ™เป‚เบ•เป‰เบ–เบฝเบ‡เปƒเบซเบกเปˆเปƒเบชเปˆเบ„เปเบฒเบชเบฑเปˆเบ‡ "เบ„เบปเป‰เบ™เบซเบฒ" เบ—เบตเปˆเบญเบฐเบ™เบธเบเบฒเบ”เปƒเบซเป‰เบเบฒเบ™เบ”เปเบฒเป€เบ™เบตเบ™เบ‡เบฒเบ™เบเบฒเบ™เบชเบฐเปเบเบ™ UUID เบœเบนเบเบกเบฑเบ”เบžเบฝเบ‡เปเบ•เปˆเบเบฑเบšเบญเบธเบ›เบฐเบเบญเบ™เบ—เบตเปˆเปƒเบŠเป‰เป€เบžเบทเปˆเบญเบ”เปเบฒเป€เบ™เบตเบ™เบเบฒเบ™เบœเบนเป‰เบˆเบฑเบ”เบเบฒเบ™เบšเบนเบ” (เป€เบŠเบฑเปˆเบ™: /boot partition เบˆเบฐเบ•เป‰เบญเบ‡เบขเบนเปˆเปƒเบ™เบญเบฑเบ™เบ”เบฝเบงเบเบฑเบ™เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™. เบ‚เบฑเบšโ€‹เป€เบ›เบฑเบ™โ€‹เบเบฒเบ™โ€‹เปเบšเปˆเบ‡โ€‹เบ›เบฑเบ™โ€‹เบฅเบฐโ€‹เบšเบปเบš EFIโ€‹)โ€‹.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™