PixieFAIL - пропусти Π²ΠΎ ΠΌΡ€Π΅ΠΆΠ½ΠΈΠΎΡ‚ оџак Π½Π° Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ UEFI ΡˆΡ‚ΠΎ сС користи Π·Π° подигањС PXE

Π”Π΅Π²Π΅Ρ‚ пропусти сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ Π²ΠΎ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ UEFI Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° ΠΎΡ‚Π²ΠΎΡ€Π΅Π½Π°Ρ‚Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° TianoCore EDK2, Π²ΠΎΠΎΠ±ΠΈΡ‡Π°Π΅Π½ΠΎ сС користи Π½Π° сСрвСрскитС систСми, ΠΊΠΎΠ»Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ со ΠΊΠΎΠ΄Π½ΠΎ ΠΈΠΌΠ΅ PixieFAIL. Ранливости сС присутни Π²ΠΎ стСкот Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΈΠΎΡ‚ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ ΡˆΡ‚ΠΎ сС користи Π·Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ Π½Π° ΠΌΡ€Π΅ΠΆΠ½ΠΎΡ‚ΠΎ подигањС (PXE). ΠΠ°Ρ˜ΠΎΠΏΠ°ΡΠ½ΠΈΡ‚Π΅ пропусти ΠΌΡƒ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ Π½Π° Π½Π΅Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΡ†ΠΈΡ€Π°Π½ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈ далСчински ΠΊΠΎΠ΄ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ Π½Π° систСми ΠΊΠΎΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ ΠΏΠΎΠ΄ΠΈΠ³Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° PXE ΠΏΡ€Π΅ΠΊΡƒ IPv9 ΠΌΡ€Π΅ΠΆΠ°.

ΠŸΠΎΠΌΠ°Π»ΠΊΡƒ сСриозни ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Ρ€Π΅Π·ΡƒΠ»Ρ‚ΠΈΡ€Π°Π°Ρ‚ со одбивањС Π½Π° услугата (Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π½Π° подигањС), ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Ρ‚Ρ€ΡƒΠ΅ΡšΠ΅ Π½Π° ΠΊΠ΅ΡˆΠΎΡ‚ Π½Π° DNS ΠΈ ΠΊΠΈΠ΄Π½Π°ΠΏΠΈΡ€Π°ΡšΠ΅ Π½Π° TCP сСсија. ΠŸΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ пропусти ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористат ΠΎΠ΄ Π»ΠΎΠΊΠ°Π»Π½Π°Ρ‚Π° ΠΌΡ€Π΅ΠΆΠ°, Π½ΠΎ Π½Π΅ΠΊΠΎΠΈ пропусти ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ Π½Π°ΠΏΠ°Π΄Π½Π°Ρ‚ΠΈ ΠΈ ΠΎΠ΄ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½Π° ΠΌΡ€Π΅ΠΆΠ°. Π’ΠΈΠΏΠΈΡ‡Π½ΠΎΡ‚ΠΎ сцСнарио Π·Π° Π½Π°ΠΏΠ°Π΄ сС свСдува Π½Π° слСдСњС Π½Π° ΡΠΎΠΎΠ±Ρ€Π°ΡœΠ°Ρ˜ΠΎΡ‚ Π½Π° Π»ΠΎΠΊΠ°Π»Π½Π° ΠΌΡ€Π΅ΠΆΠ° ΠΈ ΠΈΡΠΏΡ€Π°ΡœΠ°ΡšΠ΅ ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ Π΄ΠΈΠ·Π°Ρ˜Π½ΠΈΡ€Π°Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ ΠΊΠΎΠ³Π° ќС сС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅ активност ΠΏΠΎΠ²Ρ€Π·Π°Π½Π° со подигањС Π½Π° систСмот ΠΏΡ€Π΅ΠΊΡƒ PXE. НС Π΅ ΠΏΠΎΡ‚Ρ€Π΅Π±Π΅Π½ пристап Π΄ΠΎ сСрвСрот Π·Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ΅ ΠΈΠ»ΠΈ DHCP сСрвСр. Π—Π° Π΄Π° сС дСмонстрира Ρ‚Π΅Ρ…Π½ΠΈΠΊΠ°Ρ‚Π° Π½Π° Π½Π°ΠΏΠ°Π΄, објавСни сС ΠΏΡ€ΠΎΡ‚ΠΎΡ‚ΠΈΠΏΠΈ Π΅ΠΊΡΠΏΠ»ΠΎΠ°Ρ‚ΠΈΡ€Π°ΡšΠ°.

Π€ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ UEFI Π±Π°Π·ΠΈΡ€Π°Π½ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° TianoCore EDK2 сС користи Π²ΠΎ ΠΌΠ½ΠΎΠ³Ρƒ Π³ΠΎΠ»Π΅ΠΌΠΈ ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ, Π΄Π°Π²Π°Ρ‚Π΅Π»ΠΈ Π½Π° ΠΎΠ±Π»Π°ΠΊ, Ρ†Π΅Π½Ρ‚Ρ€ΠΈ Π·Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΈ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΡΠΊΠΈ кластСри. ОсобСно, Ρ€Π°Π½Π»ΠΈΠ²ΠΈΠΎΡ‚ ΠΌΠΎΠ΄ΡƒΠ» NetworkPkg со ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π° Π·Π° подигањС PXE сС користи Π²ΠΎ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ Ρ€Π°Π·Π²ΠΈΠ΅Π½ ΠΎΠ΄ ARM, Insyde Software (Insyde H20 UEFI BIOS), American Megatrends (AMI Aptio OpenEdition), Phoenix Technologies (SecureCore), Intel, Dell ΠΈ Microsoft (Project Mu ). Π‘Π΅ Π²Π΅Ρ€ΡƒΠ²Π°ΡˆΠ΅ Π΄Π΅ΠΊΠ° пропуститС Π²Π»ΠΈΡ˜Π°Π°Ρ‚ ΠΈ Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° ChromeOS, која ΠΈΠΌΠ° ΠΏΠ°ΠΊΠ΅Ρ‚ EDK2 Π²ΠΎ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ, Π½ΠΎ Google Ρ€Π΅Ρ‡Π΅ Π΄Π΅ΠΊΠ° овој ΠΏΠ°ΠΊΠ΅Ρ‚ Π½Π΅ сС користи Π²ΠΎ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ Π·Π° Chromebook ΠΈ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° ChromeOS Π½Π΅ Π΅ засСгната ΠΎΠ΄ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚.

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ пропусти:

  • CVE-2023-45230 - ΠŸΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ Π²ΠΎ ΠΊΠΎΠ΄ΠΎΡ‚ Π½Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ DHCPv6, Сксплоатиран со ΠΏΡ€Π΅Π΄Π°Π²Π°ΡšΠ΅ ΠΏΡ€Π΅Π΄ΠΎΠ»Π³ΠΎ ID Π½Π° сСрвСрот (ΠΎΠΏΡ†ΠΈΡ˜Π° Π·Π° ID Π½Π° сСрвСрот).
  • CVE-2023-45234 - ΠŸΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ сС случува ΠΊΠΎΠ³Π° сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π° ΠΎΠΏΡ†ΠΈΡ˜Π° со ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° сСрвСрот DNS прСнСсСни Π²ΠΎ ΠΏΠΎΡ€Π°ΠΊΠ° со која сС Π½Π°Ρ˜Π°Π²ΡƒΠ²Π° присуство Π½Π° сСрвСр DHCPv6.
  • CVE-2023-45235 - ΠŸΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ ΠΏΡ€ΠΈ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° Π½Π° ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π° Π½Π° сСрвСрот Π²ΠΎ ΠΏΠΎΡ€Π°ΠΊΠΈΡ‚Π΅ Π·Π° најава Π·Π° прокси DHCPv6.
  • CVE-2023-45229 Π΅ ΠΏΠΎΡ‚Ρ‚ΠΎΠΊ Π½Π° Ρ†Π΅Π» Π±Ρ€ΠΎΡ˜ ΡˆΡ‚ΠΎ сС Ρ˜Π°Π²ΡƒΠ²Π° Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ°Ρ‚Π° Π½Π° ΠΎΠΏΡ†ΠΈΠΈΡ‚Π΅ IA_NA/IA_TA Π²ΠΎ ΠΏΠΎΡ€Π°ΠΊΠΈΡ‚Π΅ DHCPv6 ΠΊΠΎΠΈ Ρ€Π΅ΠΊΠ»Π°ΠΌΠΈΡ€Π°Π°Ρ‚ DHCP сСрвСр.
  • CVE-2023-45231 Π‘Π΅ ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ ΠΊΠΎΠ³Π° сС ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π°Π°Ρ‚ ΠΏΠΎΡ€Π°ΠΊΠΈΡ‚Π΅ ND Redirect (Neighbor Discovery) со скратСни врСдности Π½Π° ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π°.
  • CVE-2023-45232 БСсконСчна јамка сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° ΠΏΡ€ΠΈ ΠΏΠ°Ρ€ΡΠΈΡ€Π°ΡšΠ΅ Π½Π° Π½Π΅ΠΏΠΎΠ·Π½Π°Ρ‚ΠΈ ΠΎΠΏΡ†ΠΈΠΈ Π²ΠΎ Π·Π°Π³Π»Π°Π²ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠžΠΏΡ†ΠΈΠΈ Π·Π° Π΄Π΅ΡΡ‚ΠΈΠ½Π°Ρ†ΠΈΡ˜Π°.
  • CVE-2023-45233 Π‘Π΅ ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° бСсконСчна јамка ΠΊΠΎΠ³Π° сС Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€Π° ΠΎΠΏΡ†ΠΈΡ˜Π°Ρ‚Π° PadN Π²ΠΎ Π·Π°Π³Π»Π°Π²ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚.
  • CVE-2023-45236 - Π£ΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π»ΠΈΠ²ΠΈ сСмиња Π½Π° TCP сСквСнца Π·Π° Π΄Π° сС ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π·Π°Π³Π»Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° TCP ΠΊΠΎΠ½Π΅ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π°.
  • CVE-2023-45237 – Π£ΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π½Π° нСсигурСн Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ Π½Π° псСвдо-ΡΠ»ΡƒΡ‡Π°Ρ˜Π½ΠΈ Π±Ρ€ΠΎΠ΅Π²ΠΈ ΡˆΡ‚ΠΎ ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄ΡƒΠ²Π° ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄Π»ΠΈΠ²ΠΈ врСдности.

РанливоститС Π±Π΅Π° доставСни Π΄ΠΎ CERT/CC Π½Π° 3 август 2023 Π³ΠΎΠ΄ΠΈΠ½Π°, Π° Π΄Π°Ρ‚ΡƒΠΌΠΎΡ‚ Π½Π° ΠΎΠ±Π΅Π»ΠΎΠ΄Π΅Π½ΡƒΠ²Π°ΡšΠ΅ бСшС Π·Π°ΠΊΠ°ΠΆΠ°Π½ Π·Π° 2 Π½ΠΎΠ΅ΠΌΠ²Ρ€ΠΈ. Π‘Π΅ΠΏΠ°ΠΊ, ΠΏΠΎΡ€Π°Π΄ΠΈ ΠΏΠΎΡ‚Ρ€Π΅Π±Π°Ρ‚Π° Π·Π° ΠΊΠΎΠΎΡ€Π΄ΠΈΠ½ΠΈΡ€Π°Π½ΠΎ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π»Π΅ΠΏΠ΅Π½ΠΊΠ° кај повСќС ΠΏΡ€ΠΎΠ΄Π°Π²Π°Ρ‡ΠΈ, Π΄Π°Ρ‚ΡƒΠΌΠΎΡ‚ Π½Π° ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ ΠΏΡ€Π²ΠΈΡ‡Π½ΠΎ бСшС ΠΎΠ΄Π»ΠΎΠΆΠ΅Π½ Π½Π° 1-Π²ΠΈ Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ, Π° ΠΏΠΎΡ‚ΠΎΠ° Π½Π° 12-Ρ‚ΠΈ Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ ΠΈ 19-Ρ‚ΠΈ Π΄Π΅ΠΊΠ΅ΠΌΠ²Ρ€ΠΈ 2023 Π³ΠΎΠ΄ΠΈΠ½Π°, Π½ΠΎ Π½Π° ΠΊΡ€Π°Ρ˜ΠΎΡ‚ бСшС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ Π½Π° 16-Ρ‚ΠΈ Ρ˜Π°Π½ΡƒΠ°Ρ€ΠΈ 2024 Π³ΠΎΠ΄ΠΈΠ½Π°. Π’ΠΎ исто Π²Ρ€Π΅ΠΌΠ΅, ΠœΠ°Ρ˜ΠΊΡ€ΠΎΡΠΎΡ„Ρ‚ ΠΏΠΎΠ±Π°Ρ€Π° Π΄Π° сС ΠΎΠ΄Π»ΠΎΠΆΠΈ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈΡ‚Π΅ Π΄ΠΎ мај.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€