2 เบเปเบญเบเปเบซเบงเปเปเบเปเบฎเบฑเบเบเบฒเบเปเบเปเปเบเปเบ GRUB7 bootloader เบเบตเปเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบเปเบฒเบกเบเบปเบเปเบ UEFI Secure Boot เปเบฅเบฐเปเบฅเปเบเบฅเบฐเบซเบฑเบเบเบตเปเบเปเปเปเบเปเบฎเบฑเบเบเบฒเบเบขเบทเบเบขเบฑเบ, เบเบปเบงเบขเปเบฒเบ, เปเบเบฐเบเปเบฒ malware เบเบตเปเปเบฅเปเบเบขเบนเปเปเบเบฅเบฐเบเบฑเบ bootloader เบซเบผเบท kernel. เบเบญเบเบเบฒเบเบเบฑเปเบ, เบกเบตเบเปเบญเบเปเบซเบงเปเบซเบเบถเปเบเปเบเบเบฑเปเบ shim, เปเบเบดเปเบเบเปเบงเบเปเบซเปเบเปเบฒเบเบชเบฒเบกเบฒเบเบเปเบฒเบก UEFI Secure Boot เปเบเป. เบเบธเปเบกเบเบญเบเบเปเบญเบเปเบซเบงเปเปเบกเปเบเบฅเบฐเบซเบฑเบเบเบทเป Boothole 3, เบเปเบฒเบเบเบทเบเบฑเบเบเบฑเบเบเบฑเบเบซเบฒเบเบตเปเบเปเบฒเบเบเบทเบเบฑเบเบเบตเปเปเบเปเบฅเบฐเบเบธเปเบงเปเบเปเบญเบเบซเบเปเบฒเบเบตเปเปเบ bootloader.
เปเบเบทเปเบญเปเบเปเปเบเบเบฑเบเบซเบฒเปเบ GRUB2 เปเบฅเบฐ shim, เบเบฒเบเปเบเบเบขเบฒเบเบเบฐเบชเบฒเบกเบฒเบเบเปเบฒเปเบเปเบเบปเบเปเบ SBAT (UEFI Secure Boot Advanced Targeting) เปเบเบดเปเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเบชเปเบฒเบฅเบฑเบ GRUB2, shim เปเบฅเบฐ fwupd. SBAT เปเบเปเบเบทเบเบเบฑเบเบเบฐเบเบฒเบฎเปเบงเบกเบเบฑเบเบเบฑเบ Microsoft เปเบฅเบฐเบเปเบฝเบงเบเปเบญเบเบเบฑเบเบเบฒเบเปเบเบตเปเบก metadata เปเบเบตเปเบกเปเบเบตเบกเปเบเปเบเบฅเปเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบญเบเบญเบปเบเบเบฐเบเบญเบ UEFI, เปเบเบดเปเบเบเบฐเบเบญเบเบกเบตเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเบเบนเปเบเบฐเบฅเบดเบ, เบเบฐเบฅเบดเบเบเบฐเบเบฑเบ, เบญเบปเบเบเบฐเบเบญเบเปเบฅเบฐเบชเบฐเบเบฑเบ. metadata เบเบตเปเบเปเบฒเบเบปเบเปเบงเปเปเบกเปเบเปเบเปเบฎเบฑเบเบเบฒเบเบขเบฑเปเบเบขเบทเบเบเปเบงเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบเปเบฅเบฐเบชเบฒเบกเบฒเบเบเบทเบเบฅเบงเบกเปเบเบปเปเบฒเปเบเบเบเปเบฒเบเบซเบฒเบเปเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบญเบเบญเบปเบเบเบฐเบเบญเบเบเบตเปเบญเบฐเบเบธเบเบฒเบเบซเบผเบทเบซเปเบฒเบกเบชเปเบฒเบฅเบฑเบ UEFI Secure Boot.
เบเบฒเบเปเบเบเบขเบฒเบ Linux เบชเปเบงเบเปเบซเบเปเปเบเปเบเบฑเปเบ shim เบเบฐเบซเบเบฒเบเบเปเบญเบเบฅเบปเบเบเบฒเบกเปเบเบ Microsoft เบชเปเบฒเบฅเบฑเบเบเบฒเบเบเบงเบเบชเบญเบเบเบฒเบเบเบนเบเปเบ UEFI Secure Boot mode. เบเบฑเปเบเบเบตเปเบเบงเบเบชเบญเบ GRUB2 เบเปเบงเบเปเบเบขเบฑเปเบเบขเบทเบเบเบญเบเบเบปเบเปเบญเบ, เปเบเบดเปเบเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบนเปเบเบฑเบเบเบฐเบเบฒเบเบฒเบเปเบเบเบขเบฒเบเบเปเปเปเบซเปเบกเบตเบเบธเบ kernel เปเบฅเบฐเบเบฒเบเบเบฑเบเบเบธเบ GRUB เบเบตเปเปเบเปเบฎเบฑเบเบเบฒเบเบขเบฑเปเบเบขเบทเบเปเบเบ Microsoft. เบเปเบญเบเปเบซเบงเปเปเบ GRUB2 เบเปเบงเบเปเบซเปเบเปเบฒเบเบเบฑเบเบฅเบธเบเบฒเบเบเบฐเบเบดเบเบฑเบเบฅเบฐเบซเบฑเบเบเบญเบเบเปเบฒเบเปเบเบเบฑเปเบเบเบญเบเบซเบผเบฑเบเบเบฒเบเบเบฒเบเบเบงเบเบชเบญเบ shim เบชเบปเบเบเบปเบเบชเปเบฒเปเบฅเบฑเบ, เปเบเปเบเปเบญเบเบเบตเปเบเบฐเปเบซเบฅเบเบฅเบฐเบเบปเบเบเบฐเบเบดเบเบฑเบเบเบฒเบ, wedging เปเบเบปเปเบฒเปเบเปเบเบฅเบฐเบเบปเบเบเปเบญเบเปเบชเปเบเบญเบเบเบงเบฒเบกเปเบงเปเบงเบฒเบเปเบเปเบเปเบงเบฅเบฒเบเบตเปเปเบซเบกเบ Secure Boot เบกเบตเบเบฒเบเปเบเบทเปเบญเบเปเบซเบงเปเบฅเบฐเปเบเปเบฎเบฑเบเบเบฒเบเบเบงเบเบเบธเบกเบขเปเบฒเบเปเบเบฑเบกเบเบตเปเบเปเบฝเบงเบเบฑเบเบเบฐเบเบงเบเบเบฒเบ boot เบเบทเปเบกเบญเบตเบ, เบฅเบงเบกเบเบฑเบ. เบเบฒเบเปเบซเบผเบ OS เบญเบทเปเบ, เบเบฑเบเบเบธเบเบฅเบฐเบเบปเบเบญเบปเบเบเบฐเบเบญเบเบเบญเบเบฅเบฐเบเบปเบเบเบฐเบเบดเบเบฑเบเบเบฒเบ เปเบฅเบฐเบเปเบฒเบเบเบฒเบเบเปเบญเบเบเบฑเบ Lockdown.
เปเบเบทเปเบญเปเบเปเปเบเบเบฑเบเบซเบฒเปเบ bootloader, เบเบฒเบเปเบเบเบขเบฒเบเบเบฐเบเปเบญเบเบชเปเบฒเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบเบเบฒเบเปเบเปเบซเบกเปเปเบฅเบฐเบเบฑเบเบเบธเบเบเบปเบงเบเบดเบเบเบฑเปเบ, bootloaders, kernel packages, fwupd firmware เปเบฅเบฐเบเบฑเปเบ shim. เบเปเบญเบเบเบตเปเบเบฐเปเบเบฐเบเปเบฒ SBAT, เบเบฒเบเบเบฑเบเบเบธเบเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบฒเบเบเบญเบเปเบเบขเบฑเปเบเบขเบทเบ (dbx, UEFI Revocation List) เปเบกเปเบเปเบเบทเปเบญเบเปเบเปเบเบทเปเบญเบเบเบปเปเบเบชเปเบฒเบฅเบฑเบเบเบฒเบเบชเบฐเบเบฑเบเบเปเบญเบเปเบซเบงเปเบเบฑเบเบซเบกเบปเบ, เปเบเบทเปเบญเบเบเบฒเบเบงเปเบฒเบเบนเปเปเบเบกเบเบต, เบเปเปเบงเปเบฒเบเบฐเปเบเบฑเบเบฅเบฐเบเบปเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบตเปเปเบเป, เบชเบฒเบกเบฒเบเบเปเบฒเปเบเปเบชเบทเป bootable เบเบฑเบ GRUB2 เบฎเบธเปเบเปเบเบปเปเบฒเบเบตเปเบกเบตเบเบงเบฒเบกเบชเปเบฝเบ, เบฎเบฑเบเบฎเบญเบเปเบเบเบฅเบฒเบเปเบเบฑเบเบเบดเบเบดเบเบญเบ, เปเบเบทเปเบญเบเบฐเบเบตเบเบฐเบเบญเบก UEFI Secure Boot .
เปเบเบเบเบตเปเบเบฐเบเบญเบเบฅเบฒเบเปเบเบฑเบ, SBAT เบญเบฐเบเบธเบเบฒเบเปเบซเปเบเปเบฒเบเบเบดเบเบเบฑเปเบเบเบฒเบเบเปเบฒเปเบเปเบเบญเบเบกเบฑเบเบชเปเบฒเบฅเบฑเบเบเบปเบงเปเบฅเบเบชเบฐเบเบฑเบเบญเบปเบเบเบฐเบเบญเบเบชเปเบงเบเบเบธเบเบเบปเบเปเบเบเบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเบเบญเบเบฅเบฐเบซเบฑเบเบชเปเบฒเบฅเบฑเบ Secure Boot. เบเบฒเบเบเบฑเบเบเบงเบฒเบเบเปเบญเบเปเบซเบงเปเบเปเบฒเบ SBAT เบเปเปเบเปเบฒเปเบเบฑเบเบเปเบญเบเปเบเปเบเบฑเบเบเบตเบฅเบฒเบเบเบทเปเบเบฒเบเบเบญเบเปเบเบขเบฑเปเบเบขเบทเบ UEFI (dbx), เปเบเปเบเบทเบเบเบฐเบเบดเบเบฑเบเปเบเบฅเบฐเบเบฑเบเบเบฒเบเบเปเบฝเบเบฅเบฐเบซเบฑเบเบเบฒเบเปเบเปเบเบทเปเบญเบชเปเบฒเบเบฅเบฒเบเปเบเบฑเบเปเบฅเบฐเบเบฑเบเบเบธเบ GRUB2, shim เปเบฅเบฐเปเบเบทเปเบญเบเบเบนเบเบญเบทเปเบเปเบเบตเปเบชเบฐเบซเบเบญเบเปเบเบเบเบฒเบเปเบเบเบขเบฒเบ. เปเบเบเบฑเบเบเบธเบเบฑเบ, เบเบฒเบเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบ SBAT เปเบเปเบเบทเบเปเบเบตเปเบกเปเบเบปเปเบฒเปเบเบเบฒเบเปเบเบเบขเบฒเบ Linux เบเบตเปเบเบดเบเบปเบกเบซเบผเบฒเบเบเบตเปเบชเบธเบ.
เบเปเบญเบเปเบซเบงเปเบเบตเปเบฅเบฐเบเบธเปเบงเป:
- CVE-2021-3696, CVE-2021-3695 เปเบกเปเบ buffer overflows เบเบตเปเบญเบตเบเปเบชเป heap เปเบกเบทเปเบญเบเบฐเบกเบงเบเบเบปเบเบฎเบนเบเบเบฒเบ PNG เบเบตเปเบญเบญเบเปเบเบเบเบดเปเบชเบ, เปเบเบดเปเบเบเบฒเบเบเบดเบเบชเบฐเบเบตเบชเบฒเบกเบฒเบเบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเบเบฐเบเบดเบเบฑเบเบฅเบฐเบซเบฑเบเบเบฒเบเปเบเบกเบเบตเปเบฅเบฐเบเปเบฒเบก UEFI Secure Boot. เบกเบฑเบเปเบเปเบเบทเบเบชเบฑเบเปเบเบเปเบซเบฑเบเบงเปเบฒเบเบฑเบเบซเบฒเปเบกเปเบเบเบฒเบเบเบตเปเบเบฐเบเบธเบเบเบปเปเบ, เบเบฑเบเบเบฑเปเบเปเบเปเบเบฒเบเบชเปเบฒเบเบเบฒเบเบเบธเบเบเบปเปเบเบเบฒเบเปเบฎเบฑเบเบงเบฝเบเบฎเบฝเบเบฎเปเบญเบเปเบซเปเบกเบตเบเบฒเบเบเปเบฒเบเบถเบเปเบเบดเบเบเบฑเบเปเบเบเปเบฒเบเบงเบเบซเบฅเบฒเบเปเบฅเบฐเบเบงเบฒเบกเบเปเบญเบกเบเบญเบเบเปเปเบกเบนเบเบเปเบฝเบงเบเบฑเบเบฎเบนเบเปเบเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒ.
- CVE-2021-3697 - buffer underflow เปเบเบฅเบฐเบซเบฑเบเบเบฒเบเบเบฐเบกเบงเบเบเบปเบเบฎเบนเบเบเบฒเบ JPEG. เบเบฒเบเบเบธเบเบเบปเปเบเบเบฑเบเบซเบฒเบฎเบฝเบเบฎเปเบญเบเปเบซเปเบกเบตเบเบงเบฒเบกเบฎเบนเปเบเปเบฝเบงเบเบฑเบเบฎเบนเบเปเบเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบฅเบฐเบขเบนเปเปเบเบฅเบฐเบเบฑเบเบเบฝเบงเบเบฑเบเบเบญเบเบเบงเบฒเบกเบชเบฑเบเบชเบปเบเบเบฑเบเบเบฑเบเบซเบฒ PNG (CVSS 7.5).
- CVE-2022-28733 - เบเบฒเบเบฅเบปเปเบเบเบณเบเบงเบเปเบเบฑเบกเปเบเบเบฑเบเบเบฑเบ grub_net_recv_ip4_packets() เบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบฒเบฃเบฒเบกเบดเปเบเบต rsm->total_len เปเบเปเบฎเบฑเบเบเบปเบเบเบฐเบเบปเบเปเบเบเบเบฒเบเบชเบปเปเบเปเบเบฑเบเปเบเบฑเบ IP เบเบตเปเบชเปเบฒเบเบเบถเปเบเบเบดเปเบชเบ. เบเบฑเบเบซเบฒเบเบฑเปเบเบเปเบฒเบงเบเบทเบเปเบฒเบเบงเปเบฒเปเบเบฑเบเบเปเบญเบเปเบซเบงเปเบเบตเปเปเบเบฑเบเบญเบฑเบเบเบฐเบฅเบฒเบเบเบตเปเบชเบธเบเบเบตเปเบเบณเบชเบฐเปเปเบต (CVSS 8.1). เบเปเบฒเบเบทเบเบเบนเบเบฎเบตเบเบขเปเบฒเบเบชเปเบฒเปเบฅเบฑเบเบเบปเบ, เบเปเบญเบเปเบซเบงเปเบเบฑเปเบเบเปเบฒเบงเบญเบฐเบเบธเบเบฒเบเปเบซเปเบเบฝเบเบเปเปเบกเบนเบเปเบเบตเบเบเบญเบเปเบเบ buffer เปเบเบเบเบฒเบเบเบฑเบเบชเบฑเบเบเบฐเบซเบเบฒเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเบเบตเปเบเปเบญเบเบเบงเปเบฒเปเบเบเปเบเบเบเบฐเบเบฒ.
- CVE-2022-28734 - single-byte buffer overflow เปเบกเบทเปเบญเบเบฐเบกเบงเบเบเบปเบเบชเปเบงเบเบซเบปเบง HTTP เบเบตเปเบเบญเบเบญเบญเบ. เบเบฑเบเบซเบฒเบชเบฒเบกเบฒเบเปเบฎเบฑเบเปเบซเป GRUB2 metadata เบชเปเปเบฅเบฒเบเบเบฑเบเบซเบผเบงเบ (เบเบฒเบเบเบฝเบ byte null เบเบฝเบเปเบเปเบซเบผเบฑเบเบเบฒเบเบชเบดเปเบเบชเบธเบเบเบญเบ buffer) เปเบกเบทเปเบญเบงเบดเปเบเบฒเบฐเบเปเบฒเบฎเปเบญเบเบเป HTTP เบเบตเปเบชเปเบฒเบเบเบถเปเบเปเบเบเบชเบฐเปเบเบฒเบฐ.
- CVE-2022-28735 เบเบฑเบเบซเบฒเบขเบนเปเปเบเบเบปเบงเบขเบทเบเบขเบฑเบ shim_lock เบญเบฐเบเบธเบเบฒเบเปเบซเปเปเบซเบฅเบเปเบเบฅเปเบเบตเปเบเปเปเปเบกเปเบเปเบเปเบ. เบเปเบญเบเปเบซเบงเปเบชเบฒเบกเบฒเบเบเบทเบเบเปเบฒเปเบเปเปเบเบทเปเบญเปเบซเบฅเบเปเบกเบเบนเบ kernel เบเบตเปเบเปเปเปเบเปเปเบเบฑเบเบซเบผเบทเบฅเบฐเบซเบฑเบเบเบตเปเบเปเปเปเบเปเบฎเบฑเบเบเบฒเบเบขเบทเบเบขเบฑเบเปเบ UEFI Secure Boot mode.
- CVE-2022-28736 เบเบฒเบเปเบเบปเปเบฒเปเบเบดเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเบเบตเปเบเบทเบเบเบปเบเบเปเบญเบเปเบฅเปเบงเปเบเบเบฑเบเบเบฑเบ grub_cmd_chainloader() เปเบเบเบเปเบฒเบเบเบฒเบ rerun เบเบญเบเบเปเบฒเบชเบฑเปเบ chainloader, เปเบเปเปเบเบทเปเบญเบเบนเบเบฅเบฐเบเบปเบเบเบฐเบเบดเบเบฑเบเบเบฒเบเบเบตเปเบเปเปเบชเบฐเบซเบเบฑเบเบชเบฐเบซเบเบนเบเปเบเบ GRUB2. เบเบฒเบเบเบนเบเบฎเบตเบเบชเบฒเบกเบฒเบเบชเบปเปเบเบเบปเบเปเบซเปเบกเบตเบเบฒเบเบเบฐเบเบดเบเบฑเบเบฅเบฐเบซเบฑเบเบเบญเบเบเบนเปเปเบเบกเบเบตเบเปเบฒเบเบนเปเปเบเบกเบเบตเบชเบฒเบกเบฒเบเบเปเบฒเบเบปเบเบเบฒเบเบเบฑเบเบชเบฑเบเบซเบเปเบงเบเบเบงเบฒเบกเบเปเบฒเปเบ GRUB2.
- CVE-2022-28737 - buffer overflow เปเบเบเบฑเปเบ shim เปเบเบตเบเบเบทเปเบเปเบเบเบฑเบเบเบฑเบ handle_image() เปเบกเบทเปเบญเปเบซเบฅเบ เปเบฅเบฐเบเบฐเบเบดเบเบฑเบเบฎเบนเบ EFI crafted.
เปเบซเบผเปเบเบเปเปเบกเบนเบ: opennet.ru