GRUB2 рдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ

GRUB2 рдмреБрдЯрд▓реЛрдбрд░рдорд╛ 7 рдХрдордЬреЛрд░реАрд╣рд░реВ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдЫ рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯ рдореЗрдХрд╛рдирд┐рдЬрдорд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рд░ рдЕрдкреНрд░рдорд╛рдгрд┐рдд рдХреЛрдб рдЪрд▓рд╛рдЙрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рдЙрджрд╛рд╣рд░рдгрдХрд╛ рд▓рд╛рдЧрд┐, рдмреБрдЯрд▓реЛрдбрд░ рд╡рд╛ рдХрд░реНрдиреЗрд▓ рд╕реНрддрд░рдорд╛ рдорд╛рд▓рд╡реЗрдпрд░ рдЪрд▓рд┐рд░рд╣реЗрдХреЛ рдкрд░рд┐рдЪрдп рджрд┐рдиреБрд╣реЛрд╕реНред рдердк рд░реВрдкрдорд╛, рд╢рд┐рдо рддрд╣рдорд╛ рдПрдЙрдЯрд╛ рдХрдордЬреЛрд░реА рдЫ, рдЬрд╕рд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯрд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рдкрдирд┐ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рд╕рдореВрд╣рд▓рд╛рдИ рдмреБрдерд╣реЛрд▓ 3 рдХреЛрдбрдирд╛рдо рджрд┐рдЗрдПрдХреЛ рдерд┐рдпреЛ, рдЬреБрди рдмреБрдЯрд▓реЛрдбрд░рдорд╛ рдкрд╣рд┐рд▓реЗ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рд╕рдорд╛рди рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдЬрд╕реНрддреИ рдерд┐рдпреЛред

GRUB2 рд░ shim рдорд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди, рд╡рд┐рддрд░рдгрд╣рд░реВрд▓реЗ SBAT (UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯ рдЙрдиреНрдирдд рд▓рдХреНрд╖реНрдпреАрдХрд░рдг) рд╕рдВрдпрдиреНрддреНрд░ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрд╖рдо рд╣реБрдиреЗрдЫ, рдЬреБрди GRUB2, shim рд░ fwupd рдХреЛ рд▓рд╛рдЧрд┐ рд╕рдорд░реНрдерд┐рдд рдЫред SBAT рд▓рд╛рдИ рдорд╛рдЗрдХреНрд░реЛрд╕рдлреНрдЯрд╕рдБрдЧ рд╕рдВрдпреБрдХреНрдд рд░реВрдкрдорд╛ рд╡рд┐рдХрд╕рд┐рдд рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛ рд░ рдпрд╕рдорд╛ UEFI рдХрдореНрдкреЛрдиреЗрдиреНрдЯрд╣рд░реВрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдпреЛрдЧреНрдп рдлрд╛рдЗрд▓рд╣рд░реВрдорд╛ рдердк рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдердкреНрдиреЗ рд╕рдорд╛рд╡реЗрд╢ рдЫ, рдЬрд╕рдорд╛ рдирд┐рд░реНрдорд╛рддрд╛, рдЙрддреНрдкрд╛рджрди, рдХрдореНрдкреЛрдиреЗрдиреНрдЯ рд░ рд╕рдВрд╕реНрдХрд░рдгрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реА рд╕рдорд╛рд╡реЗрд╢ рдЫред рдирд┐рд░реНрджрд┐рд╖реНрдЯ рдЧрд░рд┐рдПрдХреЛ рдореЗрдЯрд╛рдбреЗрдЯрд╛ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░рд┐рдПрдХреЛ рдЫ рд░ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯрдХреЛ рд▓рд╛рдЧрд┐ рдЕрдиреБрдорддрд┐ рд╡рд╛ рдирд┐рд╖реЗрдзрд┐рдд рдШрдЯрдХрд╣рд░реВрдХреЛ рд╕реВрдЪреАрдорд╛ рдЫреБрдЯреНрдЯреИ рд╕рдорд╛рд╡реЗрд╢ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред

рдзреЗрд░реИ рдЬрд╕реЛ рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдгрд╣рд░реВрд▓реЗ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯ рдореЛрдбрдорд╛ рдкреНрд░рдорд╛рдгрд┐рдд рдмреБрдЯрд┐рдЩрдХреЛ рд▓рд╛рдЧрд┐ рдорд╛рдЗрдХреНрд░реЛрд╕рдлреНрдЯрджреНрд╡рд╛рд░рд╛ рдбрд┐рдЬрд┐рдЯрд▓ рд░реВрдкрдорд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЧрд░рд┐рдПрдХреЛ рд╕рд╛рдиреЛ рд╢рд┐рдо рддрд╣ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрджрдЫред рдпреЛ рддрд╣рд▓реЗ GRUB2 рд▓рд╛рдИ рдпрд╕рдХреЛ рдЖрдлреНрдиреИ рдкреНрд░рдорд╛рдгрдкрддреНрд░рдХреЛ рд╕рд╛рде рдкреНрд░рдорд╛рдгрд┐рдд рдЧрд░реНрджрдЫ, рдЬрд╕рд▓реЗ рд╡рд┐рддрд░рдг рд╡рд┐рдХрд╛рд╕рдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдкреНрд░рддреНрдпреЗрдХ рдХрд░реНрдиреЗрд▓ рд░ GRUB рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд▓рд╛рдИ Microsoft рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдорд╛рдгрд┐рдд рдирдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред GRUB2 рдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВрд▓реЗ рддрдкрд╛рдИрдВрд▓рд╛рдИ рд╕рдлрд▓ рд╢рд┐рдо рдкреНрд░рдорд╛рдгрд┐рдХрд░рдг рдкрдЫрд┐ рдЪрд░рдгрдорд╛ рддрдкрд╛рдИрдВрдХреЛ рдХреЛрдбрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣рд╛рд╕рд┐рд▓ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫ, рддрд░ рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдо рд▓реЛрдб рдЧрд░реНрдиреБ рдЕрдШрд┐, рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯ рдореЛрдб рд╕рдХреНрд░рд┐рдп рд╣реБрдБрджрд╛ рд╡рд┐рд╢реНрд╡рд╛рд╕рдХреЛ рд╢реНрд░реГрдВрдЦрд▓рд╛рдорд╛ рдЬреЛрдбрд┐рдПрдХреЛ рд░ рдЕрд░реНрдХреЛ рдмреБрдЯ рдкреНрд░рдХреНрд░рд┐рдпрд╛рдорд╛ рдкреВрд░реНрдг рдирд┐рдпрдиреНрддреНрд░рдг рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдиреЗ рд╕рд╣рд┐рддред рдЕрд░реНрдХреЛ OS рд▓реЛрдб рдЧрд░реНрджреИ, рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдо рдХрдореНрдкреЛрдиреЗрдиреНрдЯ рдкреНрд░рдгрд╛рд▓реА рдкрд░рд┐рдорд╛рд░реНрдЬрди рдЧрд░реНрджреИ рд░ рд▓рдХрдбрд╛рдЙрди рд╕реБрд░рдХреНрд╖рд╛рд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрджреИред

рдмреБрдЯрд▓реЛрдбрд░рдорд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рд╕рдорд╛рдзрд╛рди рдЧрд░реНрди, рд╡рд┐рддрд░рдгрд╣рд░реВрд▓реЗ рдирдпрд╛рдБ рдЖрдиреНрддрд░рд┐рдХ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрдиреБрдкрд░реНрдиреЗрдЫ рд░ рд╕реНрдерд╛рдкрдирд╛рдХрд░реНрддрд╛рд╣рд░реВ, рдмреБрдЯрд▓реЛрдбрд░рд╣рд░реВ, рдХрд░реНрдиреЗрд▓ рдкреНрдпрд╛рдХреЗрдЬрд╣рд░реВ, fwupd рдлрд░реНрдорд╡реЗрдпрд░ рд░ рд╢рд┐рдо рддрд╣ рдЕрдкрдбреЗрдЯ рдЧрд░реНрдиреБрдкрд░реНрдиреЗрдЫред SBAT рдХреЛ рдкрд░рд┐рдЪрдп рдЕрдШрд┐, рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░рджреНрдж рдЧрд░реНрдиреЗ рд╕реВрдЪреА (dbx, UEFI рд░рд┐рднреЛрдХреЗрд╕рди рд▓рд┐рд╕реНрдЯ) рдЕрдкрдбреЗрдЯ рдЧрд░реНрдиреБ рдЕрд╕реБрд░рдХреНрд╖рд╛рд▓рд╛рдИ рдкреВрд░реНрдг рд░реВрдкрдорд╛ рдЕрд╡рд░реБрджреНрдз рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рдПрдХ рдкреВрд░реНрд╡ рд╢рд░реНрдд рдерд┐рдпреЛ, рдХрд┐рдирдХрд┐ рдЖрдХреНрд░рдордгрдХрд╛рд░реАрд▓реЗ рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдПрдХреЛ рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдордХреЛ рд╡рд╛рд╕реНрддрд╛ рдирдЧрд░реА, GRUB2 рдХреЛ рдкреБрд░рд╛рдиреЛ рдХрдордЬреЛрд░ рд╕рдВрд╕реНрдХрд░рдгрдХреЛ рд╕рд╛рде рдмреБрдЯреЗрдмрд▓ рдорд┐рдбрд┐рдпрд╛ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХреНрдЫред UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯ рд╕рдореНрдЭреМрддрд╛ рдЧрд░реНрди рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рджреНрд╡рд╛рд░рд╛ рдкреНрд░рдорд╛рдгрд┐рддред

рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рд░рджреНрдж рдЧрд░реНрдиреБрдХреЛ рд╕рдЯреНрдЯрд╛, SBAT рд▓реЗ рддрдкрд╛рдЗрдБрд▓рд╛рдИ рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯрдХрд╛ рд▓рд╛рдЧрд┐ рдХреБрдЮреНрдЬреАрд╣рд░реВ рд░рджреНрдж рдирдЧрд░реАрдХрди рд╡реНрдпрдХреНрддрд┐рдЧрдд рдХрдореНрдкреЛрдиреЗрдиреНрдЯ рд╕рдВрд╕реНрдХрд░рдг рдирдореНрдмрд░рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдпрд╕рдХреЛ рдкреНрд░рдпреЛрдЧ рд░реЛрдХреНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред SBAT рдорд╛рд░реНрдлрдд рдХрдордЬреЛрд░реАрд╣рд░реВ рдЕрд╡рд░реБрджреНрдз рдЧрд░реНрди UEFI рдкреНрд░рдорд╛рдгрдкрддреНрд░ рд░рджреНрдж рдЧрд░реНрдиреЗ рд╕реВрдЪреА (dbx) рдХреЛ рдкреНрд░рдпреЛрдЧ рдЖрд╡рд╢реНрдпрдХ рдкрд░реНрджреИрди, рддрд░ рд╣рд╕реНрддрд╛рдХреНрд╖рд░рд╣рд░реВ рдЙрддреНрдкрдиреНрди рдЧрд░реНрди рд░ GRUB2, рд╢рд┐рдо рд░ рд╡рд┐рддрд░рдгрджреНрд╡рд╛рд░рд╛ рдЖрдкреВрд░реНрддрд┐ рдЧрд░рд┐рдПрдХрд╛ рдЕрдиреНрдп рдмреБрдЯ рдХрд▓рд╛рдХреГрддрд┐рд╣рд░реВ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рдЧрд░реНрди рдЖрдиреНрддрд░рд┐рдХ рдХреБрдЮреНрдЬреА рдкреНрд░рддрд┐рд╕реНрдерд╛рдкрди рдЧрд░реНрдиреЗ рд╕реНрддрд░рдорд╛ рдЧрд░рд┐рдиреНрдЫред рд╣рд╛рд▓, рд╕рдмреИрднрдиреНрджрд╛ рд▓реЛрдХрдкреНрд░рд┐рдп рд▓рд┐рдирдХреНрд╕ рд╡рд┐рддрд░рдгрд╣рд░реВрдорд╛ SBAT рд╕рдорд░реНрдерди рдкрд╣рд┐рд▓реЗ рдиреИ рдердкрд┐рдПрдХреЛ рдЫред

рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХрд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ:

  • CVE-2021-3696, CVE-2021-3695 рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдбрд┐рдЬрд╛рдЗрди рдЧрд░рд┐рдПрдХрд╛ PNG рдЫрд╡рд┐рд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рд╣рд┐рдк-рдЖрдзрд╛рд░рд┐рдд рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛрд╣рд░реВ рд╣реБрдиреН, рдЬреБрди рд╕реИрджреНрдзрд╛рдиреНрддрд┐рдХ рд░реВрдкрдорд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рд░ UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯрд▓рд╛рдИ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред рдпреЛ рдиреЛрдЯ рдЧрд░рд┐рдПрдХреЛ рдЫ рдХрд┐ рд╕рдорд╕реНрдпрд╛ рд╢реЛрд╖рдг рдЧрд░реНрди рдЧрд╛рд╣реНрд░реЛ рдЫ, рдХрд┐рдирдХрд┐ рдХрд╛рд░реНрдп рд╢реЛрд╖рдг рд╕рд┐рд░реНрдЬрдирд╛ рдЧрд░реНрди рдзреЗрд░реИ рд╕рдВрдЦреНрдпрд╛рдорд╛ рдХрд╛рд░рдХрд╣рд░реВ рд░ рдореЗрдореЛрд░реА рд▓реЗрдЖрдЙрдЯрдХреЛ рдмрд╛рд░реЗрдорд╛ рдЬрд╛рдирдХрд╛рд░реАрдХреЛ рдЙрдкрд▓рдмреНрдзрддрд╛рд▓рд╛рдИ рдзреНрдпрд╛рдирдорд╛ рд░рд╛рдЦреНрди рдЖрд╡рд╢реНрдпрдХ рдЫред
  • CVE-2021-3697 - JPEG рдЫрд╡рд┐ рдкреНрд░рд╢реЛрдзрди рдХреЛрдбрдорд╛ рдмрдлрд░ рдЕрдиреНрдбрд░рдлреНрд▓реЛред рдореБрджреНрджрд╛рдХреЛ рд╢реЛрд╖рдг рдЧрд░реНрди рдореЗрдореЛрд░реА рд▓реЗрдЖрдЙрдЯрдХреЛ рдЬреНрдЮрд╛рди рдЪрд╛рд╣рд┐рдиреНрдЫ рд░ PNG рдореБрджреНрджрд╛ (CVSS 7.5) рдХреЛ рд░реВрдкрдорд╛ рдЬрдЯрд┐рд▓рддрд╛рдХреЛ рд╕рдорд╛рди рд╕реНрддрд░рдорд╛ рдЫред
  • CVE-2022-28733 - grub_net_recv_ip4_packets() рдкреНрд░рдХрд╛рд░реНрдпрдорд╛ рдкреВрд░реНрдгрд╛рдВрдХ рдУрднрд░рдлреНрд▓реЛрд▓реЗ rsm->total_len рдкреНрдпрд╛рд░рд╛рдорд┐рдЯрд░рд▓рд╛рдИ рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдХреНрд░рд╛рдлреНрдЯ рдЧрд░рд┐рдПрдХреЛ IP рдкреНрдпрд╛рдХреЗрдЯ рдкрдард╛рдПрд░ рдкреНрд░рднрд╛рд╡ рдкрд╛рд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдореБрджреНрджрд╛рд▓рд╛рдИ рдкреНрд░рд╕реНрддреБрдд рдЧрд░рд┐рдПрдХрд╛ рдЬреЛрдЦрд┐рдорд╣рд░реВрдордзреНрдпреЗ рд╕рдмреИрднрдиреНрджрд╛ рдЦрддрд░рдирд╛рдХ рд░реВрдкрдорд╛ рдЪрд┐рдиреНрд╣ рд▓рдЧрд╛рдЗрдПрдХреЛ рдЫ (CVSS 8.1)ред рдпрджрд┐ рд╕рдлрд▓рддрд╛рдкреВрд░реНрд╡рдХ рд╢реЛрд╖рдг рдЧрд░рд┐рдпреЛ рднрдиреЗ, рдХрдордЬреЛрд░реАрд▓реЗ рдЬрд╛рдирд╛рдЬрд╛рдиреА рд╕рд╛рдиреЛ рдореЗрдореЛрд░реА рд╕рд╛рдЗрдЬ рдЖрд╡рдВрдЯрд┐рдд рдЧрд░реЗрд░ рдмрдлрд░ рд╕реАрдорд╛рднрдиреНрджрд╛ рдмрд╛рд╣рд┐рд░ рдбрд╛рдЯрд╛ рд▓реЗрдЦреНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • CVE-2022-28734 - рд╕реНрдЯреНрд░рд┐рдк рдЧрд░рд┐рдПрдХреЛ HTTP рд╣реЗрдбрд░рд╣рд░реВ рдкреНрд░рд╢реЛрдзрди рдЧрд░реНрджрд╛ рдПрдХрд▓-рдмрд╛рдЗрдЯ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛред рд╡рд┐рд╢реЗрд╖ рд░реВрдкрдорд╛ рдХреНрд░рд╛рдлреНрдЯ рдЧрд░рд┐рдПрдХреЛ HTTP рдЕрдиреБрд░реЛрдзрд╣рд░реВ рдкрд╛рд░реНрд╕ рдЧрд░реНрджрд╛ рдПрдЙрдЯрд╛ рдореБрджреНрджрд╛рд▓реЗ GRUB2 рдореЗрдЯрд╛рдбреЗрдЯрд╛ рднреНрд░рд╖реНрдЯрд╛рдЪрд╛рд░ (рдмрдлрд░рдХреЛ рдЕрдиреНрддреНрдп рдкрдЫрд┐ рдирд▓ рдмрд╛рдЗрдЯ рд▓реЗрдЦреНрдиреЗ) рдирд┐рдореНрддреНрдпрд╛рдЙрди рд╕рдХреНрдЫред
  • CVE-2022-28735 shim_lock рдкреНрд░рдорд╛рдгрд┐рдХрд░рдгрдорд╛ рдПрдЙрдЯрд╛ рдореБрджреНрджрд╛рд▓реЗ рдЧреИрд░-рдХрд░реНрдиреЗрд▓ рдлрд╛рдЗрд▓ рд▓реЛрдб рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред рдХрдордЬреЛрд░реА UEFI рд╕реБрд░рдХреНрд╖рд┐рдд рдмреБрдЯ рдореЛрдбрдорд╛ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдирдЧрд░рд┐рдПрдХреЛ рдХрд░реНрдиреЗрд▓ рдореЛрдбреНрдпреБрд▓ рд╡рд╛ рдЕрдкреНрд░рдорд╛рдгрд┐рдд рдХреЛрдб рд▓реЛрдб рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд╕рдХрд┐рдиреНрдЫред
  • CVE-2022-28736 рдкрд╣рд┐рд▓реЗ рдиреИ рдореБрдХреНрдд рдЧрд░рд┐рдПрдХреЛ рдореЗрдореЛрд░реА рдкрд╣реБрдБрдЪ grub_cmd_chainloader() рдкреНрд░рдХрд╛рд░реНрдпрдорд╛ рдЪреЗрдирд▓реЛрдбрд░ рдХрдорд╛рдгреНрдбрдХреЛ рдкреБрди: рд░рди рдорд╛рд░реНрдлрдд, GRUB2 рджреНрд╡рд╛рд░рд╛ рд╕рдорд░реНрдерд┐рдд рдирднрдПрдХреЛ рдЕрдкрд░реЗрдЯрд┐рдЩ рд╕рд┐рд╕реНрдЯрдо рдмреБрдЯ рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫред рдпрджрд┐ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓реЗ GRUB2 рдорд╛ рдореЗрдореЛрд░реА рдЖрд╡рдВрдЯрди рдирд┐рд░реНрдзрд╛рд░рдг рдЧрд░реНрди рд╕рдХреНрд╖рдо рдЫ рднрдиреЗ рд╢реЛрд╖рдгрд▓реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛ рдХреЛрдб рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрдирдорд╛ рдкрд░рд┐рдгрд╛рдо рд▓реНрдпрд╛рдЙрди рд╕рдХреНрдЫред
  • CVE-2022-28737 - рд╢рд┐рдо рддрд╣рдорд╛ рдмрдлрд░ рдУрднрд░рдлреНрд▓реЛ handle_image() рдкреНрд░рдХрд╛рд░реНрдпрдорд╛ рд╣реБрдиреНрдЫ рдЬрдм рд╢рд┐рд▓реНрдк рдЧрд░рд┐рдПрдХреЛ EFI рдЫрд╡рд┐рд╣рд░реВ рд▓реЛрдб рд░ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣реБрдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди