เบเปเบญเบเปเบซเบงเปเปเบเปเบเบทเบเบฅเบฐเบเบธเปเบงเปเปเบ Linux kernel (CVE-2022-21505) เบเบตเปเปเบฎเบฑเบเปเบซเปเบกเบฑเบเบเปเบฒเบเบเบตเปเบเบฐเบเปเบฒเบกเบเบปเบเปเบเบเบงเบฒเบกเบเบญเบเปเบ Lockdown, เปเบเบดเปเบเบเปเบฒเบเบฑเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบฎเบฒเบเบเบญเบเบเบนเปเปเบเปเบเบฑเบ kernel เปเบฅเบฐเบเบฑเบ UEFI Secure Boot bypass paths. เปเบเบทเปเบญเบเปเบฒเบกเบกเบฑเบ, เบกเบฑเบเบเบทเบเบชเบฐเปเบซเบเบตเปเบซเปเปเบเปเบฅเบฐเบเบปเบเบเปเบญเบเบเบญเบ IMA (Integrity Measurement Architecture) kernel, เบเบทเบเบญเบญเบเปเบเบเบกเบฒเปเบเบทเปเบญเบเบงเบเบชเบญเบเบเบงเบฒเบกเบชเบปเบกเบเบนเบเบเบญเบเบญเบปเบเบเบฐเบเบญเบเบเบญเบเบฅเบฐเบเบปเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเปเบเบเปเบเปเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบเปเบฅเบฐ hashes.
เปเปเบเบฅเบฑเบญเบเบเบณเบเบฑเบเบเบฒเบเปเบเบปเปเบฒเปเบเบดเบ /dev/mem, /dev/kmem, /dev/port, /proc/kcore, debugfs, kprobes debug mode, mmiotrace, tracefs, BPF, PCMCIA CIS (เปเบเบเบชเปเบฒเบเบเปเปเบกเบนเบเบเบฑเบ), เบเบฒเบเบชเปเบงเบเบเบดเบเบเปเป ACPI เปเบฅเบฐ CPU เบเบฒเบเบฅเบปเบเบเบฐเบเบฝเบ MSR, kexec_file เปเบฅเบฐ kexec_load เบเบฒเบเปเบเบเบทเบเบเบฅเบฑเบญเบ, เปเปเบเบเบฒเบเบเบญเบเบเบทเบเบซเปเบฒเบก, เปเบเป DMA เบชเปเบฒเบฅเบฑเบเบญเบธเบเบฐเบเบญเบ PCI เบเบทเบเบเบณเบเบฑเบ, เบเบฒเบเบเปเบฒเปเบเบปเปเบฒเบฅเบฐเบซเบฑเบ ACPI เบเบฒเบเบเบปเบงเปเบ EFI เปเบกเปเบเบเบทเบเบซเปเบฒเบก, เบเบฒเบเบซเบกเบนเบเปเบเปเบเบฑเบเบเบญเบ I/O เปเบกเปเบเบเปเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเปเบเป, เบฅเบงเบกเบเบฑเบเบเบฒเบเบเปเบฝเบเปเบฒเบเปเบฅเบเบเบฑเบเบเบฑเบเบซเบงเบฐ เปเบฅเบฐ เบเบญเบ I. /O เบชเปเบฒเบฅเบฑเบเบเบญเบ serial.
เปเบเบเปเบเบทเปเบญเปเบเปเปเบฅเปเบงเบเบญเบเบเปเบญเบเปเบซเบงเปเปเบกเปเบเบงเปเบฒเปเบกเบทเปเบญเปเบเป "ima_appraise = log" เบเบฒเบฅเบฒเบกเบดเปเบเบตเบเบนเบ, เบกเบฑเบเปเบเบฑเบเปเบเปเบเปเบเบตเปเบเบฐเปเบเบซเบฒ kexec เปเบเบทเปเบญเปเบซเบฅเบเบชเปเบฒเปเบเบปเบฒเปเบซเบกเปเบเบญเบ kernel เบเปเบฒเปเบซเบกเบ Secure Boot เบเปเปเปเบฎเบฑเบเบงเบฝเบเบขเบนเปเปเบเบฅเบฐเบเบปเบเปเบฅเบฐเปเบซเบกเบ Lockdown เบเบทเบเปเบเปเปเบเบเบเปเบฒเบเบซเบฒเบ. เบเบฒเบเบกเบฑเบ. IMA เบเปเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเปเบเบตเบเปเบเปเปเปเบ โima_appraiseโ เปเบกเบทเปเบญ Secure Boot เปเบฎเบฑเบเบงเบฝเบ, เปเบเปเบเปเปเปเบเปเบเบณเบเบถเบเปเบเบดเบเบเบงเบฒเบกเปเบเบฑเบเปเบเปเบเปเบเบญเบเบเบฒเบเปเบเป Lockdown เปเบเบเบเปเบฒเบเบซเบฒเบเบเบฒเบ Secure Boot.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru