ВСшко Π΄Π° сС ΠΏΠΎΠΏΡ€Π°Π²Π°Ρ‚ пропусти Π²ΠΎ GRUB2 ΠΊΠΎΠΈ Π²ΠΈ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π°Π°Ρ‚ Π΄Π° Π³ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ UEFI Secure Boot

ОбјавСни сС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° 8 пропусти Π²ΠΎ ΠΏΠΎΠ΄ΠΈΠ³Π½ΡƒΠ²Π°Ρ‡ΠΎΡ‚ GRUB2, ΠΊΠΎΠΈ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ Π΄Π° Π³ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΡ‚ Π·Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ подигањС UEFI ΠΈ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈΡ‚Π΅ Π½Π΅ΠΏΡ€ΠΎΠ²Π΅Ρ€Π΅Π½ ΠΊΠΎΠ΄, Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, Π΄Π° ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Ρ‚Π΅ ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ софтвСр ΡˆΡ‚ΠΎ Ρ€Π°Π±ΠΎΡ‚ΠΈ Π½Π° Π½ΠΈΠ²ΠΎ Π½Π° ΠΏΠΎΠ΄ΠΈΠ³Π½ΡƒΠ²Π°Ρ‡ ΠΈΠ»ΠΈ ΠΊΠ΅Ρ€Π½Π΅Π».

Π”Π° потсСтимС Π΄Π΅ΠΊΠ° Π²ΠΎ ΠΏΠΎΠ²Π΅ΡœΠ΅Ρ‚ΠΎ дистрибуции Π½Π° Linux, Π·Π° ΠΏΠΎΡ‚Π²Ρ€Π΄Π΅Π½ΠΎ подигањС Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ UEFI Secure Boot, сС користи ΠΌΠ°Π» слој Π½Π° шим, Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΎ ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½ ΠΎΠ΄ Microsoft. Овој слој Π³ΠΎ ΠΏΠΎΡ‚Π²Ρ€Π΄ΡƒΠ²Π° GRUB2 со свој сСртификат, кој ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‡ΠΈΡ‚Π΅ Π½Π° Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π΄Π° Π½Π΅ΠΌΠ°Π°Ρ‚ сСкоС ΠΊΠ΅Ρ€Π½Π΅Π» ΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° GRUB сСртифицирано ΠΎΠ΄ Microsoft. РанливоститС Π²ΠΎ GRUB2 Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°Π°Ρ‚ Π΄Π° Π³ΠΎ постигнСтС ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π²Π°ΡˆΠΈΠΎΡ‚ ΠΊΠΎΠ΄ Π²ΠΎ Ρ„Π°Π·Π°Ρ‚Π° ΠΏΠΎ ΡƒΡΠΏΠ΅ΡˆΠ½Π°Ρ‚Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° шим, Π½ΠΎ ΠΏΡ€Π΅Π΄ Π΄Π° Π³ΠΎ Π²Ρ‡ΠΈΡ‚Π°Ρ‚Π΅ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΠΎΡ‚ систСм, Π΄Π° сС Π²ΠΊΠ»ΠΎΠΏΠΈΡ‚Π΅ Π²ΠΎ ΡΠΈΠ½ΡŸΠΈΡ€ΠΎΡ‚ Π½Π° Π΄ΠΎΠ²Π΅Ρ€Π±Π° ΠΊΠΎΠ³Π° Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π·Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ подигањС Π΅ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½ ΠΈ Π΄Π° стСкнСтС цСлосна ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π²Ρ€Π· ΠΏΠΎΠ½Π°Ρ‚Π°ΠΌΠΎΡˆΠ½ΠΈΠΎΡ‚ процСс Π½Π° подигањС, Π²ΠΊΠ»ΡƒΡ‡ΠΈΡ‚Π΅Π»Π½ΠΎ ΠΈ Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π΄Ρ€ΡƒΠ³ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π΅Π½ систСм, ΠΌΠ΅Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° систСмот Π·Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΠΎΡ‚ систСм ΠΈ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π°Ρ‚Π° ΠΎΠ΄ Π·Π°ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅.

Како ΠΈ со ΠΌΠΈΠ½Π°Ρ‚ΠΎΠ³ΠΎΠ΄ΠΈΡˆΠ½Π°Ρ‚Π° ранливост Π½Π° BootHole, Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΠ΄ΠΈΠ³Π½ΡƒΠ²Π°Ρ‡ΠΎΡ‚ Π½Π΅ Π΅ Π΄ΠΎΠ²ΠΎΠ»Π½ΠΎ Π·Π° Π΄Π° сС Π±Π»ΠΎΠΊΠΈΡ€Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚, бидСјќи Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚, Π±Π΅Π· ΠΎΠ³Π»Π΅Π΄ Π½Π° користСниот ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π΅Π½ систСм, ΠΌΠΎΠΆΠ΅ Π΄Π° користи Π±ΡƒΡ‚Π°Π±ΠΈΠ»Π΅Π½ ΠΌΠ΅Π΄ΠΈΡƒΠΌ со стара, Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΎ ΠΏΠΎΡ‚ΠΏΠΈΡˆΠ°Π½Π°, Ρ€Π°Π½Π»ΠΈΠ²Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π° Π½Π° GRUB2 Π·Π° Π΄Π° Π³ΠΎ ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠΈΡ‚ΠΈΡ€Π° UEFI Secure Boot. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС Ρ€Π΅ΡˆΠΈ само со Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° списокот Π·Π° ΠΎΡ‚ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ сСртификати (dbx, UEFI Revocation List), Π½ΠΎ Π²ΠΎ овој ΡΠ»ΡƒΡ‡Π°Ρ˜ моТноста Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° стари инсталациски ΠΌΠ΅Π΄ΠΈΡƒΠΌΠΈ со Linux ќС сС ΠΈΠ·Π³ΡƒΠ±ΠΈ.

На систСми со Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ ΡˆΡ‚ΠΎ ΠΈΠΌΠ°Π°Ρ‚ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½Π° листа Π·Π° ΠΎΡ‚ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ сСртификати, ΠΌΠΎΠΆΠ΅ Π΄Π° сС Π²Ρ‡ΠΈΡ‚Π°Π°Ρ‚ само Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π½ΠΈ изданија Π½Π° дистрибуции Π½Π° Linux Π²ΠΎ Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ UEFI Secure Boot. ДистрибуциитС ќС Ρ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π°Ρ‚ инсталаторитС, ΠΏΠΎΠ΄ΠΈΠ³Π½ΡƒΠ²Π°Ρ‡ΠΈΡ‚Π΅, ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Π½Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚, Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ fwupd ΠΈ ΡΠ»ΠΎΡ˜ΠΎΡ‚ Π½Π° шим, Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ˜ΡœΠΈ Π½ΠΎΠ²ΠΈ Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈ потписи Π·Π° Π½ΠΈΠ². Од корисницитС ќС сС Π±Π°Ρ€Π° Π΄Π° Π³ΠΈ Π°ΠΆΡƒΡ€ΠΈΡ€Π°Π°Ρ‚ сликитС Π·Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ‚Π΅ ΠΏΠΎΠ΄ΠΈΠ³Π½ΡƒΠ²Π°Ρ‡ΠΊΠΈ ΠΌΠ΅Π΄ΠΈΡƒΠΌΠΈ, ΠΊΠ°ΠΊΠΎ ΠΈ Π΄Π° Π²Ρ‡ΠΈΡ‚Π°Π°Ρ‚ список Π·Π° ΠΎΡ‚ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π°ΡšΠ΅ сСртификати (dbx) Π²ΠΎ Ρ„ΠΈΡ€ΠΌΠ²Π΅Ρ€ΠΎΡ‚ Π½Π° UEFI. ΠŸΡ€Π΅Π΄ Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ΅ Π½Π° dbx Π½Π° UEFI, систСмот останува Ρ€Π°Π½Π»ΠΈΠ² Π±Π΅Π· ΠΎΠ³Π»Π΅Π΄ Π½Π° ΠΈΠ½ΡΡ‚Π°Π»Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° Π²ΠΎ ОБ. Бтатусот Π½Π° ранливоститС ΠΌΠΎΠΆΠ΅ Π΄Π° сС ΠΏΡ€ΠΎΡ†Π΅Π½ΠΈ Π½Π° ΠΎΠ²ΠΈΠ΅ страници: Ubuntu, SUSE, RHEL, Debian.

Π—Π° Π΄Π° сС Ρ€Π΅ΡˆΠ°Ρ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ сС Ρ˜Π°Π²ΡƒΠ²Π°Π°Ρ‚ ΠΏΡ€ΠΈ Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡƒΡ†ΠΈΡ˜Π° Π½Π° ΠΎΡ‚ΠΏΠΎΠ²ΠΈΠΊΠ°Π½ΠΈ сСртификати, Π²ΠΎ ΠΈΠ΄Π½ΠΈΠ½Π° сС ΠΏΠ»Π°Π½ΠΈΡ€Π° Π΄Π° сС користи ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΡ‚ SBAT (UEFI Secure Boot Advanced Targeting), Ρ‡ΠΈΡ˜Π° ΠΏΠΎΠ΄Π΄Ρ€ΡˆΠΊΠ° Π΅ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚ΠΈΡ€Π°Π½Π° Π·Π° GRUB2, shim ΠΈ fwupd, Π° ΠΏΠΎΡ‡Π½ΡƒΠ²Π°Ρ˜ΡœΠΈ ΠΎΠ΄ слСднитС Π°ΠΆΡƒΡ€ΠΈΡ€Π°ΡšΠ° ќС Π±ΠΈΠ΄Π΅ сС користи намСсто функционалноста ΠΎΠ±Π΅Π·Π±Π΅Π΄Π΅Π½Π° ΠΎΠ΄ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ dbxtool. SBAT бСшС Ρ€Π°Π·Π²ΠΈΠ΅Π½ Π·Π°Π΅Π΄Π½ΠΎ со Microsoft ΠΈ Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π° додавањС Π½ΠΎΠ²ΠΈ ΠΌΠ΅Ρ‚Π°ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π²ΠΎ ΠΈΠ·Π²Ρ€ΡˆΠ½ΠΈΡ‚Π΅ Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠΈ Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π½Π° UEFI, ΠΊΠΎΠΈ Π²ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°Π°Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΎΡ‚, ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΎΡ‚, ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Π°Ρ‚Π° ΠΈ Π²Π΅Ρ€Π·ΠΈΡ˜Π°Ρ‚Π°. НавСдСнитС ΠΌΠ΅Ρ‚Π°ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ сС сСртифицирани со Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π΅Π½ потпис ΠΈ ΠΌΠΎΠΆΠ΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΎ Π΄Π° Π±ΠΈΠ΄Π°Ρ‚ Π²ΠΊΠ»ΡƒΡ‡Π΅Π½ΠΈ Π²ΠΎ списоцитС Π½Π° Π΄ΠΎΠ·Π²ΠΎΠ»Π΅Π½ΠΈ ΠΈΠ»ΠΈ Π·Π°Π±Ρ€Π°Π½Π΅Ρ‚ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈ Π·Π° UEFI Secure Boot. Π’Π°ΠΊΠ°, SBAT ќС Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΠΈ Π΄Π° ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°Ρ‚Π΅ со Π±Ρ€ΠΎΠ΅Π²ΠΈΡ‚Π΅ Π½Π° Π²Π΅Ρ€Π·ΠΈΠΈΡ‚Π΅ Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΈΡ‚Π΅ Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° ΠΎΡ‚ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π±Π΅Π· ΠΏΠΎΡ‚Ρ€Π΅Π±Π° Π΄Π° Π³ΠΈ Ρ€Π΅Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚Π΅ ΠΊΠ»ΡƒΡ‡Π΅Π²ΠΈΡ‚Π΅ Π·Π° Secure Boot ΠΈ Π±Π΅Π· Π΄Π° Π³Π΅Π½Π΅Ρ€ΠΈΡ€Π°Ρ‚Π΅ Π½ΠΎΠ²ΠΈ потписи Π·Π° ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚, shim, grub2 ΠΈ fwupd.

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ пропусти:

  • CVE-2020-14372 – ΠšΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° acpi Π²ΠΎ GRUB2, ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ корисник Π½Π° Π»ΠΎΠΊΠ°Π»Π½ΠΈΠΎΡ‚ систСм ΠΌΠΎΠΆΠ΅ Π΄Π° Π²Ρ‡ΠΈΡ‚Π° ΠΈΠ·ΠΌΠ΅Π½Π΅Ρ‚ΠΈ ACPI Ρ‚Π°Π±Π΅Π»ΠΈ со ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° SSDT (Ρ‚Π°Π±Π΅Π»Π° Π·Π° опис Π½Π° сСкундарна систСм) Π²ΠΎ Π΄ΠΈΡ€Π΅ΠΊΡ‚ΠΎΡ€ΠΈΡƒΠΌΠΎΡ‚ /boot/efi ΠΈ ΠΌΠ΅Π½ΡƒΠ²Π°ΡšΠ΅ Π½Π° поставкитС Π²ΠΎ grub.cfg. Иако Ρ€Π΅ΠΆΠΈΠΌΠΎΡ‚ Π·Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ подигањС Π΅ Π°ΠΊΡ‚ΠΈΠ²Π΅Π½, ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠΎΡ‚ SSDT ќС Π±ΠΈΠ΄Π΅ ΠΈΠ·Π²Ρ€ΡˆΠ΅Π½ ΠΎΠ΄ ΠΊΠ΅Ρ€Π½Π΅Π»ΠΎΡ‚ ΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° сС користи Π·Π° ΠΎΠ½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π·Π°ΡˆΡ‚ΠΈΡ‚Π°Ρ‚Π° Π·Π° Π·Π°ΠΊΠ»ΡƒΡ‡ΡƒΠ²Π°ΡšΠ΅ ΡˆΡ‚ΠΎ Π³ΠΈ Π±Π»ΠΎΠΊΠΈΡ€Π° ΠΏΠ°Ρ‚Π΅ΠΊΠΈΡ‚Π΅ Π·Π° бајпас Π½Π° UEFI Secure Boot. Како Ρ€Π΅Π·ΡƒΠ»Ρ‚Π°Ρ‚ Π½Π° Ρ‚ΠΎΠ°, Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° постигнС Π²Ρ‡ΠΈΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½Π΅Π³ΠΎΠ²ΠΈΠΎΡ‚ ΠΌΠΎΠ΄ΡƒΠ» Π½Π° Ρ˜Π°Π΄Ρ€ΠΎΡ‚ΠΎ ΠΈΠ»ΠΈ Π΄Π° Ρ€Π°Π±ΠΎΡ‚ΠΈ ΠΊΠΎΠ΄ ΠΏΡ€Π΅ΠΊΡƒ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠΎΡ‚ kexec, Π±Π΅Π· Π΄Π° Π³ΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈ Π΄ΠΈΠ³ΠΈΡ‚Π°Π»Π½ΠΈΠΎΡ‚ потпис.
  • CVE-2020-25632 Π΅ пристап Π΄ΠΎ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π° Π·Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ послС бСсплатно ΠΏΡ€ΠΈ ΠΈΠΌΠΏΠ»Π΅ΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° rmmod, ΡˆΡ‚ΠΎ сС случува ΠΊΠΎΠ³Π° сС ΠΏΡ€Π°Π²ΠΈ ΠΎΠ±ΠΈΠ΄ Π΄Π° сС истовари кој Π±ΠΈΠ»ΠΎ ΠΌΠΎΠ΄ΡƒΠ» Π±Π΅Π· Π΄Π° сС Π·Π΅ΠΌΠ°Ρ‚ ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ зависноститС ΠΏΠΎΠ²Ρ€Π·Π°Π½ΠΈ со Π½Π΅Π³ΠΎ. Ранливоста Π½Π΅ Π³ΠΎ исклучува ΡΠΎΠ·Π΄Π°Π²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Сксплоат ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ΄ΠΎΡ‚ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΡƒΠ²Π°Ρ˜ΡœΠΈ ја ΠΏΠΎΡ‚Π²Ρ€Π΄Π°Ρ‚Π° Π·Π° Π±Π΅Π·Π±Π΅Π΄Π½ΠΎ подигањС.
  • CVE-2020-25647 Π—Π°ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° grub_usb_device_initialize() сС ΠΏΠΎΠ²ΠΈΠΊΡƒΠ²Π° ΠΏΡ€ΠΈ ΠΈΠ½ΠΈΡ†ΠΈΡ˜Π°Π»ΠΈΠ·ΠΈΡ€Π°ΡšΠ΅ Π½Π° USB-ΡƒΡ€Π΅Π΄ΠΈ. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° сС искористи со ΠΏΠΎΠ²Ρ€Π·ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΡΠΏΠ΅Ρ†ΠΈΡ˜Π°Π»Π½ΠΎ ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ USB ΡƒΡ€Π΅Π΄ кој ΠΏΡ€ΠΎΠΈΠ·Π²Π΅Π΄ΡƒΠ²Π° ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Ρ‡ΠΈΡ˜Π° Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π° Π½Π΅ ΠΎΠ΄Π³ΠΎΠ²Π°Ρ€Π° Π½Π° Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π°Ρ‚Π° Π½Π° Ρ‚Π°ΠΌΠΏΠΎΠ½ΠΎΡ‚ Π΄ΠΎΠ΄Π΅Π»Π΅Π½ Π·Π° USB структури. Напаѓачот ΠΌΠΎΠΆΠ΅ Π΄Π° постигнС ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠ΄ ΡˆΡ‚ΠΎ Π½Π΅ Π΅ ΠΏΠΎΡ‚Π²Ρ€Π΄Π΅Π½ Π²ΠΎ Secure Boot со ΠΌΠ°Π½ΠΈΠΏΡƒΠ»ΠΈΡ€Π°ΡšΠ΅ со USB-ΡƒΡ€Π΅Π΄ΠΈ.
  • CVE-2020-27749 Π΅ ΠΏΡ€Π΅Π»Π΅Π²Π°ΡšΠ΅ Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡ˜Π°Ρ‚Π° grub_parser_split_cmdline(), ΡˆΡ‚ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π±ΠΈΠ΄Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ΠΎ со ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π»ΠΈΠ²ΠΈ ΠΏΠΎΠ³ΠΎΠ»Π΅ΠΌΠΈ ΠΎΠ΄ 2 KB Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° линија GRUB1. Ранливоста Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° ΠΊΠΎΠ΄ΠΎΡ‚ Π΄Π° Π³ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡ‚ΠΎ подигањС.
  • CVE-2020-27779 – ΠšΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° cutmem ΠΌΡƒ Π΄ΠΎΠ·Π²ΠΎΠ»ΡƒΠ²Π° Π½Π° Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ Π΄Π° отстрани опсСг Π½Π° адрСси ΠΎΠ΄ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° Π·Π° Π΄Π° Π³ΠΎ Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ Π±Π΅Π·Π±Π΅Π΄Π½ΠΎΡ‚ΠΎ подигањС.
  • CVE-2021-3418 - ΠŸΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅ Π½Π° shim_lock создадоа Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π΅Π½ Π²Π΅ΠΊΡ‚ΠΎΡ€ Π·Π° ΠΈΡΠΊΠΎΡ€ΠΈΡΡ‚ΡƒΠ²Π°ΡšΠ΅ Π½Π° ранливоста ΠΎΠ΄ ΠΌΠΈΠ½Π°Ρ‚Π°Ρ‚Π° Π³ΠΎΠ΄ΠΈΠ½Π° CVE-2020-15705. Π‘ΠΎ ΠΈΠ½ΡΡ‚Π°Π»ΠΈΡ€Π°ΡšΠ΅ Π½Π° сСртификатот ΡˆΡ‚ΠΎ сС користи Π·Π° ΠΏΠΎΡ‚ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° GRUB2 Π²ΠΎ dbx, GRUB2 Π΄ΠΎΠ·Π²ΠΎΠ»ΠΈ сСкоС Ρ˜Π°Π΄Ρ€ΠΎ Π΄Π° сС Π²Ρ‡ΠΈΡ‚Π° Π΄ΠΈΡ€Π΅ΠΊΡ‚Π½ΠΎ Π±Π΅Π· Π΄Π° сС ΠΏΠΎΡ‚Π²Ρ€Π΄ΠΈ потписот.
  • CVE-2021-20225 - ΠœΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ ΠΏΡ€ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄ΠΈ со ΠΌΠ½ΠΎΠ³Ρƒ Π³ΠΎΠ»Π΅ΠΌ Π±Ρ€ΠΎΡ˜ ΠΎΠΏΡ†ΠΈΠΈ.
  • CVE-2021-20233 - ΠœΠΎΠΆΠ½ΠΎΡΡ‚ Π·Π° ΠΏΠΈΡˆΡƒΠ²Π°ΡšΠ΅ ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ Π½Π°Π΄Π²ΠΎΡ€ ΠΎΠ΄ Π³Ρ€Π°Π½ΠΈΡ†ΠΈΡ‚Π΅ ΠΏΠΎΡ€Π°Π΄ΠΈ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»Π½Π° прСсмСтка Π½Π° Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π°Ρ‚Π° Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ ΠΏΡ€ΠΈ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅ΡšΠ΅ Π½Π° Π½Π°Π²ΠΎΠ΄Π½ΠΈΡ†ΠΈ. ΠŸΡ€ΠΈ ΠΏΡ€Π΅ΡΠΌΠ΅Ρ‚ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ Π½Π° Π³ΠΎΠ»Π΅ΠΌΠΈΠ½Π°Ρ‚Π°, сС ΠΏΡ€Π΅Ρ‚ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°ΡˆΠ΅ Π΄Π΅ΠΊΠ° сС ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ Ρ‚Ρ€ΠΈ Π·Π½Π°Ρ†ΠΈ Π·Π° Π΄Π° сС ΠΈΠ·Π±Π΅Π³Π½Π΅ Π΅Π΄Π΅Π½ Ρ†ΠΈΡ‚Π°Ρ‚, Π° Π²ΡΡƒΡˆΠ½ΠΎΡΡ‚ сС ΠΏΠΎΡ‚Ρ€Π΅Π±Π½ΠΈ Ρ‡Π΅Ρ‚ΠΈΡ€ΠΈ.

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€