PixieFAIL - PXE рдмреБрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ UEFI рдлрд░реНрдорд╡реЗрдпрд░ рдиреЗрдЯрд╡рд░реНрдХ рд╕реНрдЯреНрдпрд╛рдХрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ

TianoCore EDK2 рдЦреБрд▓рд╛ рдкреНрд▓реЗрдЯрдлрд░реНрдордорд╛ рдЖрдзрд╛рд░рд┐рдд UEFI рдлрд░реНрдорд╡реЗрдпрд░рдорд╛ рдиреМ рдХрдордЬреЛрд░реАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдЫ, рд╕рд╛рдорд╛рдиреНрдпрддрдпрд╛ рд╕рд░реНрднрд░ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рд╕рд╛рдореВрд╣рд┐рдХ рд░реВрдкрдорд╛ PixieFAIL рдХреЛрдб рдирд╛рдо рджрд┐рдЗрдПрдХреЛ рдЫред рдиреЗрдЯрд╡рд░реНрдХ рдмреБрдЯ (PXE) рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреЗ рдиреЗрдЯрд╡рд░реНрдХ рдлрд░реНрдорд╡реЗрдпрд░ рд╕реНрдЯреНрдпрд╛рдХрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдЫрдиреНред рд╕рдмреИрднрдиреНрджрд╛ рдЦрддрд░рдирд╛рдХ рдХрдордЬреЛрд░реАрд╣рд░реВрд▓реЗ рдПрдХ рдЕрдкреНрд░рдорд╛рдгрд┐рдд рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдорд╛ рдлрд░реНрдорд╡реЗрдпрд░ рд╕реНрддрд░рдорд╛ рд░рд┐рдореЛрдЯ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ рдЬрд╕рд▓реЗ IPv9 рдиреЗрдЯрд╡рд░реНрдХрдорд╛ PXE рдмреБрдЯрд┐рдЩ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рдХрдо рдЧрдореНрднреАрд░ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдХреЛ рдкрд░рд┐рдгрд╛рдо рд╕реЗрд╡рд╛ рдЕрд╕реНрд╡реАрдХрд╛рд░ (рдмреБрдЯ рдмреНрд▓рдХрд┐рдЩ), рдЬрд╛рдирдХрд╛рд░реА рдЪреБрд╣рд╛рд╡рдЯ, DNS рдХреНрдпрд╛рд╕ рд╡рд┐рд╖рд╛рдХреНрддрддрд╛, рд░ TCP рд╕рддреНрд░ рдЕрдкрд╣рд░рдгред рдзреЗрд░реИрдЬрд╕реЛ рдХрдордЬреЛрд░реАрд╣рд░реВ рд╕реНрдерд╛рдиреАрдп рдиреЗрдЯрд╡рд░реНрдХрдмрд╛рдЯ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫ, рддрд░ рдХреЗрд╣реА рдХрдордЬреЛрд░реАрд╣рд░реВрд▓рд╛рдИ рдмрд╛рд╣реНрдп рдиреЗрдЯрд╡рд░реНрдХрдмрд╛рдЯ рдкрдирд┐ рдЖрдХреНрд░рдордг рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рд╕реНрдерд╛рдиреАрдп рд╕рдЮреНрдЬрд╛рд▓рдорд╛ рдЯреНрд░рд╛рдлрд┐рдХ рдЕрдиреБрдЧрдорди рдЧрд░реНрди рд░ PXE рдорд╛рд░реНрдлрдд рдкреНрд░рдгрд╛рд▓реА рдмреБрдЯрд┐рдЩрд╕рдБрдЧ рд╕рдореНрдмрдиреНрдзрд┐рдд рдЧрддрд┐рд╡рд┐рдзрд┐ рдкрддреНрддрд╛ рд▓рд╛рдЧреНрджрд╛ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХрд╛ рдкреНрдпрд╛рдХреЗрдЯрд╣рд░реВ рдкрдард╛рдЙрдирдХреЛ рд▓рд╛рдЧрд┐ рд╕рд╛рдорд╛рдиреНрдп рдЖрдХреНрд░рдордг рдкрд░рд┐рджреГрд╢реНрдп рдЙрдмрд▓рд┐рдиреНрдЫред рдбрд╛рдЙрдирд▓реЛрдб рд╕рд░реНрднрд░ рд╡рд╛ DHCP рд╕рд░реНрднрд░рдорд╛ рдкрд╣реБрдБрдЪ рдЖрд╡рд╢реНрдпрдХ рдЫреИрдиред рдЖрдХреНрд░рдордг рдкреНрд░рд╡рд┐рдзрд┐ рдкреНрд░рджрд░реНрд╢рди рдЧрд░реНрди, рдкреНрд░реЛрдЯреЛрдЯрд╛рдЗрдк рд╢реЛрд╖рдг рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫред

TianoCore EDK2 рдкреНрд▓реЗрдЯрдлрд░реНрдордорд╛ рдЖрдзрд╛рд░рд┐рдд UEFI рдлрд░реНрдорд╡реЗрдпрд░ рдзреЗрд░реИ рдареВрд▓рд╛ рдХрдореНрдкрдиреАрд╣рд░реВ, рдХреНрд▓рд╛рдЙрдб рдкреНрд░рджрд╛рдпрдХрд╣рд░реВ, рдбрд╛рдЯрд╛ рдХреЗрдиреНрджреНрд░рд╣рд░реВ рд░ рдХрдореНрдкреНрдпреБрдЯрд┐рдЩ рдХреНрд▓рд╕реНрдЯрд░рд╣рд░реВрдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рд╡рд┐рд╢реЗрд╖ рдЧрд░реА, PXE рдмреБрдЯ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдХреЛ рд╕рд╛рде рдХрдордЬреЛрд░ NetworkPkg рдореЛрдбреНрдпреБрд▓ ARM, Insyde Software (Insyde H20 UEFI BIOS), American Megatrends (AMI Aptio OpenEdition), Phoenix Technologies (SecureCore), Intel, Dell рд░ Microsoft (Muject) рджреНрд╡рд╛рд░рд╛ рд╡рд┐рдХрд╕рд┐рдд рдлрд░реНрдорд╡реЗрдпрд░рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред )ред рдХрдордЬреЛрд░реАрд╣рд░реВрд▓реЗ ChromeOS рдкреНрд▓реЗрдЯрдлрд░реНрдорд▓рд╛рдИ рдкрдирд┐ рдЕрд╕рд░ рдЧрд░реНрдиреЗ рд╡рд┐рд╢реНрд╡рд╛рд╕ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рдЬрд╕рдХреЛ рднрдгреНрдбрд╛рд░рдорд╛ EDK2 рдкреНрдпрд╛рдХреЗрдЬ рдЫ, рддрд░ рдЧреБрдЧрд▓рд▓реЗ рднрдиреНрдпреЛ рдХрд┐ рдпреЛ рдкреНрдпрд╛рдХреЗрдЬ Chromebooks рдХреЛ рд▓рд╛рдЧрд┐ рдлрд░реНрдорд╡реЗрдпрд░рдорд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди рд░ ChromeOS рдкреНрд▓реЗрдЯрдлрд░реНрдо рд╕рдорд╕реНрдпрд╛рдмрд╛рдЯ рдкреНрд░рднрд╛рд╡рд┐рдд рдЫреИрдиред

рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ:

  • CVE-2023-45230 - DHCPv6 рдХреНрд▓рд╛рдЗрдиреНрдЯ рдХреЛрдбрдорд╛ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛ, рдзреЗрд░реИ рд▓рд╛рдореЛ рд╕рд░реНрднрд░ рдЖрдИрдбреА (рд╕рд░реНрднрд░ рдЖрдИрдбреА рд╡рд┐рдХрд▓реНрдк) рдкрд╛рд░ рдЧрд░реЗрд░ рд╢реЛрд╖рдгред
  • CVE-2023-45234 - DHCPv6 рд╕рд░реНрднрд░рдХреЛ рдЙрдкрд╕реНрдерд┐рддрд┐рдХреЛ рдШреЛрд╖рдгрд╛ рдЧрд░реНрдиреЗ рд╕рдиреНрджреЗрд╢рдорд╛ рдкрд╛рд░рд┐рдд DNS рд╕рд░реНрднрд░ рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд╣рд░реВрд╕рдБрдЧ рд╡рд┐рдХрд▓реНрдк рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛ рд╣реБрдиреНрдЫред
  • CVE-2023-45235 - DHCPv6 рдкреНрд░реЛрдХреНрд╕реА рдШреЛрд╖рдгрд╛ рд╕рдиреНрджреЗрд╢рд╣рд░реВрдорд╛ рд╕рд░реНрднрд░ рдЖрдИрдбреА рд╡рд┐рдХрд▓реНрдк рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛред
  • CVE-2023-45229 рдПрдХ рдкреВрд░реНрдгрд╛рдВрдХ рдЕрдиреНрдбрд░рдлреНрд▓реЛ рд╣реЛ рдЬреБрди DHCP рд╕рд░реНрднрд░рдХреЛ рд╡рд┐рдЬреНрдЮрд╛рдкрди рдЧрд░реНрдиреЗ DHCPv6 рд╕рдиреНрджреЗрд╢рд╣рд░реВрдорд╛ IA_NA/IA_TA рд╡рд┐рдХрд▓реНрдкрд╣рд░реВрдХреЛ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рд╣реБрдиреНрдЫред
  • CVE-2023-45231 ND рд░рд┐рдбрд┐рд░реЗрдХреНрдЯ (рдЫрд┐рдореЗрдХреА рдЦреЛрдЬ) рд╕рдиреНрджреЗрд╢рд╣рд░реВрд▓рд╛рдИ рдХрд╛рдЯрд┐рдПрдХреЛ рд╡рд┐рдХрд▓реНрдк рдорд╛рдирд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдмрд╛рд╣рд┐рд░-рдмрдлрд░ рдбрд╛рдЯрд╛ рдЪреБрд╣рд╛рд╡рдЯ рд╣реБрдиреНрдЫред
  • CVE-2023-45232 рдЧрдиреНрддрд╡реНрдп рд╡рд┐рдХрд▓реНрдк рд╣реЗрдбрд░рдорд╛ рдЕрдЬреНрдЮрд╛рдд рд╡рд┐рдХрд▓реНрдкрд╣рд░реВ рдкрд╛рд░реНрд╕ рдЧрд░реНрджрд╛ рдЕрдирдиреНрдд рд▓реБрдк рд╣реБрдиреНрдЫред
  • CVE-2023-45233 рдкреНрдпрд╛рдХреЗрдЯ рд╣реЗрдбрд░рдорд╛ PadN рд╡рд┐рдХрд▓реНрдк рдкрд╛рд░реНрд╕ рдЧрд░реНрджрд╛ рдЕрдирдиреНрдд рд▓реБрдк рд╣реБрдиреНрдЫред
  • CVE-2023-45236 - TCP рдЬрдбрд╛рди рд╡реЗрдЬрд┐рдЩрд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рди рдЕрдиреБрдорд╛рдирд┐рдд TCP рдЕрдиреБрдХреНрд░рдо рдмреАрдЬрдХреЛ рдкреНрд░рдпреЛрдЧред
  • CVE-2023-45237 - рдПрдХ рдЕрд╡рд┐рд╢реНрд╡рд╕рдиреАрдп рдЫрджреНрдо-рдпрд╛рджреГрдЪреНрдЫрд┐рдХ рд╕рдВрдЦреНрдпрд╛ рдЬрдирд░реЗрдЯрд░рдХреЛ рдкреНрд░рдпреЛрдЧ рдЬрд╕рд▓реЗ рдЕрдиреБрдорд╛рдирд┐рдд рдорд╛рдирд╣рд░реВ рдЙрддреНрдкрд╛рджрди рдЧрд░реНрджрдЫред

рдХрдордЬреЛрд░реАрд╣рд░реВ CERT/CC рдорд╛ рей рдЕрдЧрд╕реНрдЯ реирежреирей рдорд╛ рдкреЗрд╢ рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ, рд░ рдЦреБрд▓рд╛рд╕рд╛ рдЧрд░реНрдиреЗ рдорд┐рддрд┐ рдиреЛрднреЗрдореНрдмрд░ реи рдорд╛ рддрдп рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред рдпрджреНрдпрдкрд┐, рдзреЗрд░реИ рдмрд┐рдХреНрд░реЗрддрд╛рд╣рд░реВрдорд╛ рд╕рдордиреНрд╡рд┐рдд рдкреНрдпрд╛рдЪ рд░рд┐рд▓реАрдЬрдХреЛ рдЖрд╡рд╢реНрдпрдХрддрд╛рдХреЛ рдХрд╛рд░рдг, рд░рд┐рд▓реАрдЬ рдорд┐рддрд┐ рд╕реБрд░реБрдорд╛ рдбрд┐рд╕реЗрдореНрдмрд░ 3st рдорд╛ рдлрд┐рд░реНрддрд╛ рдзрдХреЗрд▓рд┐рдпреЛ, рддреНрдпрд╕рдкрдЫрд┐ рдбрд┐рд╕реЗрдореНрдмрд░ 2023th рд░ рдбрд┐рд╕реЗрдореНрдмрд░ 2th, 1 рдорд╛ рдзрдХреЗрд▓рд┐рдпреЛ, рддрд░ рдЕрдиреНрддрддрдГ рдЬрдирд╡рд░реА 12th, 19 рдорд╛ рдкреНрд░рдХрдЯ рднрдпреЛред рдЙрд╣реА рд╕рдордпрдорд╛, рдорд╛рдЗрдХреНрд░реЛрд╕рдлреНрдЯрд▓реЗ рдореЗ рд╕рдореНрдо рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рдкреНрд░рдХрд╛рд╢рди рд╕реНрдердЧрд┐рдд рдЧрд░реНрди рднрдиреЗрдХреЛ рдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди