GRUB2 рдордзреАрд▓ рд╣рд╛рд░реНрдб-рдЯреВ-рдлрд┐рдХреНрд╕ рднреЗрджреНрдпрддрд╛ рдЬреЗ рддреБрдореНрд╣рд╛рд▓рд╛ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддрд╛рдд

GRUB8 рдмреВрдЯрд▓реЛрдбрд░рдордзреНрдпреЗ 2 рднреЗрджреНрдпрддреЗрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рдЙрдШрдб рдХреЗрд▓реА рдЧреЗрд▓реА рдЖрд╣реЗ, рдЬреА рддреБрдореНрд╣рд╛рд▓рд╛ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдпрдВрддреНрд░рдгрд╛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рдЪреА рдЖрдгрд┐ рдЕрд╕рддреНрдпрд╛рдкрд┐рдд рдХреЛрдб рдЪрд╛рд▓рд╡рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ, рдЙрджрд╛рд╣рд░рдгрд╛рд░реНрде, рдмреВрдЯрд▓реЛрдбрд░ рдХрд┐рдВрд╡рд╛ рдХрд░реНрдирд▓ рд╕реНрддрд░рд╛рд╡рд░ рдЪрд╛рд▓рдгрд╛рд░реЗ рдорд╛рд▓рд╡реЗрдЕрд░ рд▓рд╛рдЧреВ рдХрд░рд╛.

рдЖрдкрдг рд▓рдХреНрд╖рд╛рдд рдареЗрд╡реВрдпрд╛ рдХреА рдмрд▒реНрдпрд╛рдЪ Linux рд╡рд┐рддрд░рдгрд╛рдВрдордзреНрдпреЗ, UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдореЛрдбрдордзреНрдпреЗ рд╕рддреНрдпрд╛рдкрд┐рдд рдмреВрдЯрд┐рдВрдЧрд╕рд╛рдареА, рдорд╛рдпрдХреНрд░реЛрд╕реЙрдлреНрдЯрджреНрд╡рд╛рд░реЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓рд╛ рдПрдХ рд▓рд╣рд╛рди рд╢рд┐рдо рд▓реЗрдпрд░ рд╡рд╛рдкрд░рд▓рд╛ рдЬрд╛рддреЛ. рд╣рд╛ рд╕реНрддрд░ GRUB2 рдЪреА рд╕реНрд╡рддрдГрдЪреНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рд╕рд╣ рдкрдбрддрд╛рд│рдгреА рдХрд░рддреЛ, рдЬреЗ рд╡рд┐рддрд░рдг рд╡рд┐рдХрд╛рд╕рдХрд╛рдВрдирд╛ рдкреНрд░рддреНрдпреЗрдХ рдХрд░реНрдирд▓ рдЖрдгрд┐ GRUB рдЕрджреНрдпрддрди Microsoft рджреНрд╡рд╛рд░реЗ рдкреНрд░рдорд╛рдгрд┐рдд рди рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ. GRUB2 рдордзреАрд▓ рднреЗрджреНрдпрддрд╛ рддреБрдореНрд╣рд╛рд▓рд╛ рдпрд╢рд╕реНрд╡реА рд╢рд┐рдо рдкрдбрддрд╛рд│рдгреАрдЪреНрдпрд╛ рдЯрдкреНрдкреНрдпрд╛рд╡рд░ рддреБрдордЪрд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддрд╛рдд, рдкрд░рдВрддреБ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рд▓реЛрдб рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА, рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдореЛрдб рд╕рдХреНрд░рд┐рдп рдЕрд╕рддрд╛рдирд╛ рд╡рд┐рд╢реНрд╡рд╛рд╕рд╛рдЪреНрдпрд╛ рд╕рд╛рдЦрд│реАрд▓рд╛ рдЬреЛрдбрдгреЗ рдЖрдгрд┐ рдкреБрдвреАрд▓ рдмреВрдЯ рдкреНрд░рдХреНрд░рд┐рдпреЗрд╡рд░ рдкреВрд░реНрдг рдирд┐рдпрдВрддреНрд░рдг рдорд┐рд│рд╡рдгреЗ, рдпрд╛рд╕рд╣ рджреБрд╕рд░реЗ рдУрдПрд╕ рд▓реЛрдб рдХрд░рдгреЗ, рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдо рдШрдЯрдХ рдкреНрд░рдгрд╛рд▓реАрдордзреНрдпреЗ рдмрджрд▓ рдХрд░рдгреЗ рдЖрдгрд┐ рд▓реЙрдХрдбрд╛рдЙрди рд╕рдВрд░рдХреНрд╖рдг рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдгреЗ.

рдЧреЗрд▓реНрдпрд╛ рд╡рд░реНрд╖реАрдЪреНрдпрд╛ BootHole рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдкреНрд░рдорд╛рдгреЗ, рдмреВрдЯрд▓реЛрдбрд░ рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреЗ рд╣реА рд╕рдорд╕реНрдпрд╛ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдкреБрд░реЗрд╕реЗ рдирд╛рд╣реА, рдХрд╛рд░рдг рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛, рд╡рд╛рдкрд░рд▓реЗрд▓реНрдпрд╛ рдСрдкрд░реЗрдЯрд┐рдВрдЧ рд╕рд┐рд╕реНрдЯрдордЪреА рдкрд░реНрд╡рд╛ рди рдХрд░рддрд╛, UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯрд╢реА рддрдбрдЬреЛрдб рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА GRUB2 рдЪреНрдпрд╛ рдЬреБрдиреНрдпрд╛, рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХреЗрд▓реЗрд▓реНрдпрд╛, рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рдЖрд╡реГрддреНрддреАрд╕рд╣ рдмреВрдЯ рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдореАрдбрд┐рдпрд╛ рд╡рд╛рдкрд░реВ рд╢рдХрддреЛ. рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░рджреНрджреАрдХрд░рдг рд╕реВрдЪреА (dbx, UEFI рд░рджреНрджреАрдХрд░рдг рд╕реВрдЪреА) рдЕрджреНрдпрддрдирд┐рдд рдХрд░реВрдирдЪ рд╕рдорд╕реНрдпреЗрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ, рдкрд░рдВрддреБ рдпрд╛ рдкреНрд░рдХрд░рдгрд╛рдд Linux рд╕рд╣ рдЬреБрдиреЗ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдореАрдбрд┐рдпрд╛ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдХреНрд╖рдорддрд╛ рдЧрдорд╛рд╡рд▓реА рдЬрд╛рдИрд▓.

рдЕрджреНрдпрдпрд╛рд╡рдд рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░рджреНрджреАрдХрд░рдг рд╕реВрдЪреА рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдлрд░реНрдорд╡реЗрдЕрд░рд╕рд╣ рдкреНрд░рдгрд╛рд▓реАрдВрд╡рд░, рдлрдХреНрдд рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдгрд╛рдЪреЗ рдЕрджреНрдпрддрдирд┐рдд рдмрд┐рд▓реНрдб UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдореЛрдбрдордзреНрдпреЗ рд▓реЛрдб рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддрд╛рдд. рд╡рд┐рддрд░рдгрд╛рдВрдирд╛ рдЗрдВрд╕реНрдЯреЙрд▓рд░, рдмреВрдЯрд▓реЛрдбрд░реНрд╕, рдХрд░реНрдирд▓ рдкреЕрдХреЗрдЬреЗрд╕, fwupd рдлрд░реНрдорд╡реЗрдЕрд░ рдЖрдгрд┐ рд╢рд┐рдо рд▓реЗрдпрд░ рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рддреНрдпрд╛рдВрдЪреНрдпрд╛рд╕рд╛рдареА рдирд╡реАрди рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рддрдпрд╛рд░ рдХрд░рдгреЗ. рд╡рд╛рдкрд░рдХрд░реНрддреНрдпрд╛рдВрдирд╛ рдЗрдВрд╕реНрдЯреЙрд▓реЗрд╢рди рдкреНрд░рддрд┐рдорд╛ рдЖрдгрд┐ рдЗрддрд░ рдмреВрдЯ рдХрд░рдгреНрдпрд╛рдпреЛрдЧреНрдп рдореАрдбрд┐рдпрд╛ рдЕрджреНрдпрддрдирд┐рдд рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ, рддрд╕реЗрдЪ UEFI рдлрд░реНрдорд╡реЗрдЕрд░рдордзреНрдпреЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░рджреНрджреАрдХрд░рдг рд╕реВрдЪреА (dbx) рд▓реЛрдб рдХрд░рдгреЗ рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗ. dbx рд▓рд╛ UEFI рд╡рд░ рдЕрдкрдбреЗрдЯ рдХрд░рдгреНрдпрд╛рдкреВрд░реНрд╡реА, OS рдордзреНрдпреЗ рдЕрдкрдбреЗрдЯреНрд╕ рдЗрдВрд╕реНрдЯреЙрд▓ рдХреЗрд▓реНрдпрд╛рд╢рд┐рд╡рд╛рдп рд╕рд┐рд╕реНрдЯрдо рдЕрд╕реБрд░рдХреНрд╖рд┐рдд рд░рд╛рд╣рддреЗ. рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддреЗрдЪреНрдпрд╛ рд╕реНрдерд┐рддреАрдЪреЗ рдореВрд▓реНрдпрд╛рдВрдХрди рдпрд╛ рдкреГрд╖реНрдард╛рдВрд╡рд░ рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ: Ubuntu, SUSE, RHEL, Debian.

рд░рджреНрдж рдХреЗрд▓реЗрд▓реНрдпрд╛ рдкреНрд░рдорд╛рдгрдкрддреНрд░рд╛рдВрдЪреЗ рд╡рд┐рддрд░рдг рдХрд░рддрд╛рдирд╛ рдЙрджреНрднрд╡рдгрд╛рд▒реНрдпрд╛ рд╕рдорд╕реНрдпрд╛рдВрдЪреЗ рдирд┐рд░рд╛рдХрд░рдг рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА, рднрд╡рд┐рд╖реНрдпрд╛рдд SBAT (UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдкреНрд░рдЧрдд рд▓рдХреНрд╖реНрдпреАрдХрд░рдг) рдпрдВрддреНрд░рдгрд╛ рд╡рд╛рдкрд░рдгреНрдпрд╛рдЪреА рдпреЛрдЬрдирд╛ рдЖрдЦрд▓реА рдЖрд╣реЗ, рдЬреНрдпрд╛рд╕рд╛рдареА рд╕рдорд░реНрдерди GRUB2, shim рдЖрдгрд┐ fwupd рд╕рд╛рдареА рд▓рд╛рдЧреВ рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ рдкреБрдвреАрд▓ рдЕрджреНрдпрддрдирд╛рдВрдкрд╛рд╕реВрди рдкреНрд░рд╛рд░рдВрдн рд╣реЛрдИрд▓. dbxtool рдкреЕрдХреЗрдЬрджреНрд╡рд╛рд░реЗ рдкреНрд░рджрд╛рди рдХреЗрд▓реЗрд▓реНрдпрд╛ рдХрд╛рд░реНрдпрдХреНрд╖рдорддреЗрдРрд╡рдЬреА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рддреЗ. SBAT рдорд╛рдпрдХреНрд░реЛрд╕реЙрдлреНрдЯрд╕рд╣ рд╕рдВрдпреБрдХреНрддрдкрдгреЗ рд╡рд┐рдХрд╕рд┐рдд рдХреЗрд▓реЗ рдЧреЗрд▓реЗ рдЖрд╣реЗ рдЖрдгрд┐ рддреНрдпрд╛рдд UEFI рдШрдЯрдХрд╛рдВрдЪреНрдпрд╛ рдПрдХреНрдЭрд┐рдХреНрдпреБрдЯреЗрдмрд▓ рдлрд╛рдЗрд▓реНрд╕рдордзреНрдпреЗ рдирд╡реАрди рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдЬреЛрдбрдгреЗ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ, рдЬреНрдпрд╛рдордзреНрдпреЗ рдирд┐рд░реНрдорд╛рддрд╛, рдЙрддреНрдкрд╛рджрди, рдШрдЯрдХ рдЖрдгрд┐ рдЖрд╡реГрддреНрддреАрдмрджреНрджрд▓ рдорд╛рд╣рд┐рддреА рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдЖрд╣реЗ. рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдиреЗ рдкреНрд░рдорд╛рдгрд┐рдд рдХреЗрд▓рд╛ рдЬрд╛рддреЛ рдЖрдгрд┐ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯрд╕рд╛рдареА рдкрд░рд╡рд╛рдирдЧреА рдЕрд╕рд▓реЗрд▓реНрдпрд╛ рдХрд┐рдВрд╡рд╛ рдкреНрд░рддрд┐рдмрдВрдзрд┐рдд рдШрдЯрдХрд╛рдВрдЪреНрдпрд╛ рд╕реВрдЪреАрдордзреНрдпреЗ рджреЗрдЦреАрд▓ рд╕рдорд╛рд╡рд┐рд╖реНрдЯ рдХреЗрд▓рд╛ рдЬрд╛рдК рд╢рдХрддреЛ. рдЕрд╢рд╛ рдкреНрд░рдХрд╛рд░реЗ, SBAT рддреБрдореНрд╣рд╛рд▓рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯрд╕рд╛рдареА рдХреА рдкреБрдиреНрд╣рд╛ рдирд┐рд░реНрдорд╛рдг рди рдХрд░рддрд╛ рдЖрдгрд┐ рдХрд░реНрдирд▓, рд╢рд┐рдо, grub2 рдЖрдгрд┐ fwupd рд╕рд╛рдареА рдирд╡реАрди рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдирд┐рд░реНрдорд╛рдг рди рдХрд░рддрд╛, рд░рджреНрджреАрдХрд░рдг рджрд░рдореНрдпрд╛рди рдШрдЯрдХ рдЖрд╡реГрддреНрддреА рдХреНрд░рдорд╛рдВрдХ рд╣рд╛рддрд╛рд│рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрдИрд▓.

рдУрд│рдЦрд▓реЗрд▓реНрдпрд╛ рднреЗрджреНрдпрддрд╛:

  • CVE-2020-14372 тАУ GRUB2 рдордзреАрд▓ acpi рдХрдорд╛рдВрдбрдЪрд╛ рд╡рд╛рдкрд░ рдХрд░реВрди, рд╕реНрдерд╛рдирд┐рдХ рдкреНрд░рдгрд╛рд▓реАрд╡рд░реАрд▓ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рд╡рд╛рдкрд░рдХрд░реНрддрд╛ /boot/efi рдирд┐рд░реНрджреЗрд╢рд┐рдХреЗрдд SSDT (рд╕реЗрдХрдВрдбрд░реА рд╕рд┐рд╕реНрдЯрдо рд╡рд░реНрдгрди рдЯреЗрдмрд▓) рдареЗрд╡реВрди рдЖрдгрд┐ grub.cfg рдордзреНрдпреЗ рд╕реЗрдЯрд┐рдВрдЧреНрдЬ рдмрджрд▓реВрди рд╕реБрдзрд╛рд░рд┐рдд ACPI рдЯреЗрдмрд▓ рд▓реЛрдб рдХрд░реВ рд╢рдХрддреЛ. рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдореЛрдб рд╕рдХреНрд░рд┐рдп рдЕрд╕рд▓рд╛ рддрд░реА, рдкреНрд░рд╕реНрддрд╛рд╡рд┐рдд SSDT рдХрд░реНрдирд▓рджреНрд╡рд╛рд░реЗ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рд┐рдд рдХреЗрд▓реЗ рдЬрд╛рдИрд▓ рдЖрдгрд┐ рд▓реЙрдХрдбрд╛рдЙрди рд╕рдВрд░рдХреНрд╖рдг рдЕрдХреНрд╖рдо рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ рдЬреЗ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдмрд╛рдпрдкрд╛рд╕ рдорд╛рд░реНрдЧ рдЕрд╡рд░реЛрдзрд┐рдд рдХрд░рддреЗ. рдкрд░рд┐рдгрд╛рдореА, рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдбрд┐рдЬрд┐рдЯрд▓ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рди рддрдкрд╛рд╕рддрд╛, рддреНрдпрд╛рдЪреНрдпрд╛ рдХрд░реНрдирд▓ рдореЙрдбреНрдпреВрд▓рдЪреЗ рд▓реЛрдбрд┐рдВрдЧ рдХрд┐рдВрд╡рд╛ рдХреЗрдХреНрд╕реЗрдХ рдпрдВрддреНрд░рдгреЗрджреНрд╡рд╛рд░реЗ рдХреЛрдб рдЪрд╛рд▓реВ рдХрд░реВ рд╢рдХрддреЛ.
  • CVE-2020-25632 рд╣реЗ rmmod рдХрдорд╛рдВрдбрдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрдордзреНрдпреЗ рд╡рд╛рдкрд░рд╛-рдирдВрддрд░-рдореБрдХреНрдд рдореЗрдорд░реА рдкреНрд░рд╡реЗрд╢ рдЖрд╣реЗ, рдЬреЗ рдХреЛрдгрддреЗрд╣реА рдореЙрдбреНрдпреВрд▓ рддреНрдпрд╛рдЪреНрдпрд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдЕрд╡рд▓рдВрдмрд┐рддреНрд╡ рд╡рд┐рдЪрд╛рд░рд╛рдд рди рдШреЗрддрд╛ рдЕрдирд▓реЛрдб рдХрд░рдгреНрдпрд╛рдЪрд╛ рдкреНрд░рдпрддреНрди рдХреЗрд▓реНрдпрд╛рд╡рд░ рд╣реЛрддреЛ. рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдкрдбрддрд╛рд│рдгреАрд▓рд╛ рдорд╛рдЧреЗ рдЯрд╛рдХреВрди рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рд╣реЛрдК рд╢рдХрддреЗ рдЕрд╢рд╛ рд╢реЛрд╖рдгрд╛рдЪреА рдирд┐рд░реНрдорд┐рддреА рдЕрд╕реБрд░рдХреНрд╖рд┐рддрддрд╛ рд╡рдЧрд│рдд рдирд╛рд╣реА.
  • CVE-2020-25647 grub_usb_device_initialize() рдлрдВрдХреНрд╢рди рдордзреНрдпреЗ рд▓рд┐рд╣реАрд▓реЗ рдЬрд╛рддреЗ рдЬреНрдпрд╛рд▓рд╛ USB рдЙрдкрдХрд░рдгреЗ рд╕реБрд░реВ рдХрд░рддрд╛рдирд╛ рдореНрд╣рдгрддрд╛рдд. рд╡рд┐рд╢реЗрд╖рдд: рддрдпрд╛рд░ рдХреЗрд▓реЗрд▓реНрдпрд╛ рдпреВрдПрд╕рдмреА рдбрд┐рд╡реНрд╣рд╛рдЗрд╕рд▓рд╛ рдХрдиреЗрдХреНрдЯ рдХрд░реВрди рд╕рдорд╕реНрдпреЗрдЪреЗ рд╢реЛрд╖рдг рдХреЗрд▓реЗ рдЬрд╛рдК рд╢рдХрддреЗ рдЬреЗ рдкреЕрд░рд╛рдореАрдЯрд░реНрд╕ рддрдпрд╛рд░ рдХрд░рддреЗ рдЬреНрдпрд╛рдЪрд╛ рдЖрдХрд╛рд░ USB рд╕рдВрд░рдЪрдирд╛рдВрд╕рд╛рдареА рд╡рд╛рдЯрдк рдХреЗрд▓реЗрд▓реНрдпрд╛ рдмрдлрд░рдЪреНрдпрд╛ рдЖрдХрд╛рд░рд╛рд╢реА рд╕рдВрдмрдВрдзрд┐рдд рдирд╛рд╣реА. рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдпреВрдПрд╕рдмреА рдбрд┐рд╡реНрд╣рд╛рдЗрд╕реЗрд╕рдордзреНрдпреЗ рдлреЗрд░рдлрд╛рд░ рдХрд░реВрди рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯрдордзреНрдпреЗ рд╕рддреНрдпрд╛рдкрд┐рдд рдирд╕рд▓реЗрд▓реНрдпрд╛ рдХреЛрдбрдЪреА рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреА рдХрд░реВ рд╢рдХрддреЛ.
  • CVE-2020-27749 рд╣реЗ grub_parser_split_cmdline() рдлрдВрдХреНрд╢рдирдордзреАрд▓ рдмрдлрд░ рдУрд╡реНрд╣рд░рдлреНрд▓реЛ рдЖрд╣реЗ, рдЬреЗ GRUB2 рдХрдорд╛рдВрдб рд▓рд╛рдЗрдирд╡рд░ 1 KB рдкреЗрдХреНрд╖рд╛ рдореЛрдареЗ рд╡реНрд╣реЗрд░рд┐рдПрдмрд▓реНрд╕ рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдХреЗрд▓реНрдпрд╛рдореБрд│реЗ рд╣реЛрдК рд╢рдХрддреЗ. рдЕрд╕реБрд░рдХреНрд╖рд╛ рдХреЛрдбрдЪреНрдпрд╛ рдЕрдВрдорд▓рдмрдЬрд╛рд╡рдгреАрд▓рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯрд▓рд╛ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рд╕ рдЕрдиреБрдорддреА рджреЗрддреЗ.
  • CVE-2020-27779 тАУ рдХрдЯрдореЗрдо рдХрдорд╛рдВрдб рдЖрдХреНрд░рдордгрдХрд░реНрддреНрдпрд╛рд▓рд╛ рд╕реБрд░рдХреНрд╖рд┐рдд рдмреВрдЯ рдмрд╛рдпрдкрд╛рд╕ рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рдореЗрдорд░реАрдордзреВрди рдкрддреНрддреНрдпрд╛рдВрдЪреА рд╢реНрд░реЗрдгреА рдХрд╛рдврдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджреЗрддреЗ.
  • CVE-2021-3418 - shim_lock рдордзреАрд▓ рдмрджрд▓рд╛рдВрдиреА рдЧреЗрд▓реНрдпрд╛ рд╡рд░реНрд╖реАрдЪреНрдпрд╛ рдЕрд╕реБрд░рдХреНрд╖рд╛ CVE-2020-15705 рдЪрд╛ рдлрд╛рдпрджрд╛ рдШреЗрдгреНрдпрд╛рд╕рд╛рдареА рдЕрддрд┐рд░рд┐рдХреНрдд рд╡реЗрдХреНрдЯрд░ рддрдпрд╛рд░ рдХреЗрд▓рд╛. dbx рдордзреНрдпреЗ GRUB2 рд╡рд░ рд╕реНрд╡рд╛рдХреНрд╖рд░реА рдХрд░рдгреНрдпрд╛рд╕рд╛рдареА рд╡рд╛рдкрд░рд▓реЗрд▓реЗ рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд╕реНрдерд╛рдкрд┐рдд рдХрд░реВрди, GRUB2 рдиреЗ рдХреЛрдгрддреНрдпрд╛рд╣реА рдХрд░реНрдирд▓рд▓рд╛ рд╕реНрд╡рд╛рдХреНрд╖рд░реАрдЪреА рдкрдбрддрд╛рд│рдгреА рди рдХрд░рддрд╛ рдереЗрдЯ рд▓реЛрдб рдХрд░рдгреНрдпрд╛рдЪреА рдкрд░рд╡рд╛рдирдЧреА рджрд┐рд▓реА.
  • CVE-2021-20225 - рдЦреВрдк рдореЛрдареНрдпрд╛ рд╕рдВрдЦреНрдпреЗрдиреЗ рдкрд░реНрдпрд╛рдпрд╛рдВрд╕рд╣ рдХрдорд╛рдВрдб рдЪрд╛рд▓рд╡рддрд╛рдирд╛ рд╕реАрдорд╛рдмрд╛рд╣реНрдп рдбреЗрдЯрд╛ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛.
  • CVE-2021-20233 - рдЕрд╡рддрд░рдг рд╡рд╛рдкрд░рддрд╛рдирд╛ рдЪреБрдХреАрдЪреНрдпрд╛ рдмрдлрд░ рдЖрдХрд╛рд░рд╛рдЪреНрдпрд╛ рдЧрдгрдиреЗрдореБрд│реЗ рдбреЗрдЯрд╛ рдорд░реНрдпрд╛рджреЗрдмрд╛рд╣реЗрд░ рд▓рд┐рд╣рд┐рдгреНрдпрд╛рдЪреА рд╢рдХреНрдпрддрд╛. рдЖрдХрд╛рд░рд╛рдЪреА рдЧрдгрдирд╛ рдХрд░рддрд╛рдирд╛, рдЕрд╕реЗ рдЧреГрд╣реАрдд рдзрд░рд▓реЗ рдЧреЗрд▓реЗ рд╣реЛрддреЗ рдХреА рдПрдХрд╛ рдЕрд╡рддрд░рдгрд╛рддреВрди рдмрд╛рд╣реЗрд░ рдкрдбрдгреНрдпрд╛рд╕рд╛рдареА рддреАрди рд╡рд░реНрдг рдЖрд╡рд╢реНрдпрдХ рдЖрд╣реЗрдд, рдЬреЗрд╡реНрд╣рд╛ рдкреНрд░рддреНрдпрдХреНрд╖рд╛рдд рдЪрд╛рд░ рдЖрд╡рд╢реНрдпрдХ рд╣реЛрддреЗ.

рд╕реНрддреНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдЬреЛрдбрд╛