Ранливост Π²ΠΎ Red Hat Π·Π°ΠΊΡ€ΠΏΠΈ Π½Π° ΠΏΠΎΠ΄ΠΈΠ³Π½ΡƒΠ²Π°Ρ‡ΠΎΡ‚ GRUB2 ΡˆΡ‚ΠΎ Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ја Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π°

ОбјавСни сС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ранливост (CVE-2023-4001) Π²ΠΎ Π·Π°ΠΊΡ€ΠΏΠΈ Π·Π° ΠΏΠΎΠ΄ΠΈΠ³Π½ΡƒΠ²Π°Ρ‡ΠΎΡ‚ GRUB2 ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ ΠΎΠ΄ Red Hat. Ранливоста ΠΈΠΌ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π½Π° ΠΌΠ½ΠΎΠ³Ρƒ систСми со UEFI Π΄Π° ја Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»Π°Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ°Ρ‚Π° Π½Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π° поставСна Π²ΠΎ GRUB2 Π·Π° Π΄Π° Π³ΠΎ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π°Ρ‚ пристапот Π΄ΠΎ ΠΌΠ΅Π½ΠΈΡ‚ΠΎ Π·Π° подигањС ΠΈΠ»ΠΈ ΠΊΠΎΠΌΠ°Π½Π΄Π½Π°Ρ‚Π° линија Π½Π° ΠΏΠΎΠ΄ΠΈΠ³Π½ΡƒΠ²Π°Ρ‡ΠΎΡ‚. Ранливоста Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½Π° ΠΎΠ΄ ΠΏΡ€ΠΎΠΌΠ΅Π½Π°Ρ‚Π° Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° ΠΎΠ΄ Red Hat Π²ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ GRUB2 испорачан со RHEL ΠΈ Fedora Linux. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π½Π΅ сС ΠΏΠΎΡ˜Π°Π²ΡƒΠ²Π° Π²ΠΎ Π³Π»Π°Π²Π½ΠΈΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ GRUB2 ΠΈ влијаС само Π½Π° дистрибуциитС ΡˆΡ‚ΠΎ ΠΏΡ€ΠΈΠΌΠ΅Π½ΠΈΠ»Π΅ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»Π½ΠΈ Π·Π°ΠΊΡ€ΠΏΠΈ Π½Π° Red Hat.

ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ Π΅ ΠΏΡ€Π΅Π΄ΠΈΠ·Π²ΠΈΠΊΠ°Π½ ΠΎΠ΄ Π³Ρ€Π΅ΡˆΠΊΠ° Π²ΠΎ Π»ΠΎΠ³ΠΈΠΊΠ°Ρ‚Π° Π·Π° Ρ‚ΠΎΠ° ΠΊΠ°ΠΊΠΎ UUID сС користи ΠΎΠ΄ ΠΏΠΎΠ΄ΠΈΠ³Π½ΡƒΠ²Π°Ρ‡ΠΎΡ‚ Π·Π° Π΄Π° сС најдС ΡƒΡ€Π΅Π΄ со конфигурациска Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° (Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€, β€ž/boot/efi/EFI/fedora/grub.cfgβ€œ) ΡˆΡ‚ΠΎ содрТи Π»ΠΎΠ·ΠΈΠ½ΠΊΠ° Ρ…Π°Ρˆ. Π—Π° Π΄Π° сС Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ Π°Π²Ρ‚Π΅Π½Ρ‚ΠΈΠΊΠ°Ρ†ΠΈΡ˜Π°Ρ‚Π°, корисникот со Ρ„ΠΈΠ·ΠΈΡ‡ΠΊΠΈ пристап Π΄ΠΎ ΠΊΠΎΠΌΠΏΡ˜ΡƒΡ‚Π΅Ρ€ΠΎΡ‚ ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠ²Ρ€Π·Π΅ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ΅Π½ диск, ΠΊΠ°ΠΊΠΎ ΡˆΡ‚ΠΎ Π΅ USB Flash, ΠΏΠΎΡΡ‚Π°Π²ΡƒΠ²Π°Ρ˜ΡœΠΈ Π³ΠΎ Π½Π° UUID ΡˆΡ‚ΠΎ ΠΎΠ΄Π³ΠΎΠ²Π°Ρ€Π° Π½Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΡ‚ Π½Π° ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π°Ρ‚Π° Π·Π° подигањС /подигањС Π½Π° Π½Π°ΠΏΠ°Π΄Π½Π°Ρ‚ΠΈΠΎΡ‚ систСм.

ΠœΠ½ΠΎΠ³Ρƒ UEFI систСми ΠΏΡ€Π²ΠΎ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΡƒΠ²Π°Π°Ρ‚ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ½ΠΈ дискови ΠΈ Π³ΠΈ ставаат Π²ΠΎ списокот Π½Π° ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ ΡƒΡ€Π΅Π΄ΠΈ ΠΏΡ€Π΅Π΄ стационарни дискови, Ρ‚Π°ΠΊΠ° ΡˆΡ‚ΠΎ ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π°Ρ‚Π° /boot ΠΏΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½Π° ΠΎΠ΄ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚ ќС ΠΈΠΌΠ° ΠΏΠΎΠ³ΠΎΠ»Π΅ΠΌ ΠΏΡ€ΠΈΠΎΡ€ΠΈΡ‚Π΅Ρ‚ Π·Π° ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΈ соодвСтно, GRUB2 ќС сС ΠΎΠ±ΠΈΠ΄Π΅ Π΄Π° ја Π²Ρ‡ΠΈΡ‚Π° конфигурациската Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° ΠΎΠ΄ ΠΎΠ²Π°Π° ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π°. ΠŸΡ€ΠΈ ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π° ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€žΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅β€œ Π²ΠΎ GRUB2, сС ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π° само ΠΏΡ€Π²ΠΎΡ‚ΠΎ UUID ΡΠΎΠ²ΠΏΠ°Ρ“Π°ΡšΠ΅, ΠΏΠΎ ΡˆΡ‚ΠΎ ΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅Ρ‚ΠΎ прСстанува. Ако Π³Π»Π°Π²Π½Π°Ρ‚Π° конфигурациска Π΄Π°Ρ‚ΠΎΡ‚Π΅ΠΊΠ° Π½Π΅ сС најдС Π²ΠΎ ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½Π° ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π°, GRUB2 ќС ΠΈΠ·Π΄Π°Π΄Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Π½Π° линија која Π²ΠΈ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° Π΄Π° ΠΈΠΌΠ°Ρ‚Π΅ цСлосна ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π° Π²Ρ€Π· остатокот ΠΎΠ΄ процСсот Π½Π° подигањС.

УслуТната Π°Π»Π°Ρ‚ΠΊΠ° β€žlsblkβ€œ ΠΌΠΎΠΆΠ΅ Π΄Π° сС користи Π·Π° ΠΎΠ΄Ρ€Π΅Π΄ΡƒΠ²Π°ΡšΠ΅ Π½Π° UUID Π½Π° ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π° ΠΎΠ΄ Π»ΠΎΠΊΠ°Π»Π΅Π½ Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€Π°Π½ корисник, Π½ΠΎ Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ΅Π½ корисник кој Π½Π΅ΠΌΠ° пристап Π΄ΠΎ систСмот, Π½ΠΎ ΠΌΠΎΠΆΠ΅ Π΄Π° Π³ΠΎ Π½Π°Π±Ρ™ΡƒΠ΄ΡƒΠ²Π° процСсот Π½Π° подигањС, ΠΌΠΎΠΆΠ΅, Π½Π° Π½Π΅ΠΊΠΎΠΈ дистрибуции, Π΄Π° Π³ΠΎ ΠΎΠ΄Ρ€Π΅Π΄ΠΈ UUID ΠΎΠ΄ Π΄ΠΈΡ˜Π°Π³Π½ΠΎΡΡ‚ΠΈΡ‡ΠΊΠΈ ΠΏΠΎΡ€Π°ΠΊΠΈ ΠΏΡ€ΠΈΠΊΠ°ΠΆΠ°Π½ΠΈ ΠΏΡ€ΠΈ подигањС. Ранливоста бСшС Ρ€Π΅ΡˆΠ΅Π½Π° ΠΎΠ΄ Red Hat со додавањС Π½ΠΎΠ² Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚ Π½Π° ΠΊΠΎΠΌΠ°Π½Π΄Π°Ρ‚Π° β€žΠΏΡ€Π΅Π±Π°Ρ€ΡƒΠ²Π°ΡšΠ΅β€œ ΡˆΡ‚ΠΎ ΠΎΠ²ΠΎΠ·ΠΌΠΎΠΆΡƒΠ²Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π° Π·Π° ΡΠΊΠ΅Π½ΠΈΡ€Π°ΡšΠ΅ UUID Π΄Π° сС Π²Ρ€Π·ΡƒΠ²Π° само Π·Π° Π±Π»ΠΎΠΊΠΈΡ€Π°ΡšΠ΅ Π½Π° ΡƒΡ€Π΅Π΄ΠΈΡ‚Π΅ ΡˆΡ‚ΠΎ сС користат Π·Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΌΠ΅Π½Π°ΡŸΠ΅Ρ€ΠΎΡ‚ Π·Π° подигањС (Ρ‚.Π΅. ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π°Ρ‚Π° /boot ΠΌΠΎΡ€Π° Π΄Π° Π±ΠΈΠ΄Π΅ само Π½Π° истата Π²ΠΎΠ·ΠΈ ΠΊΠ°ΠΊΠΎ систСмска ΠΏΠ°Ρ€Ρ‚ΠΈΡ†ΠΈΡ˜Π° EFI).

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€