PixieFAIL - PXE เจฌเฉ‚เจŸ เจฒเจˆ เจตเจฐเจคเฉ‡ เจœเจพเจฃ เจตเจพเจฒเฉ‡ UEFI เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจธเจŸเฉˆเจ• เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚

TianoCore EDK2 เจ“เจชเจจ เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ 'เจคเฉ‡ เจ†เจงเจพเจฐเจฟเจค UEFI เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจตเจฟเฉฑเจš เจจเฉŒเจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเฉ€ เจชเจ›เจพเจฃ เจ•เฉ€เจคเฉ€ เจ—เจˆ เจนเฉˆ, เจ†เจฎ เจคเฉŒเจฐ 'เจคเฉ‡ เจธเจฐเจตเจฐ เจธเจฟเจธเจŸเจฎเจพเจ‚ 'เจคเฉ‡ เจตเจฐเจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจนเจจ, เจธเจฎเฉ‚เจนเจฟเจ• เจคเฉŒเจฐ 'เจคเฉ‡ PixieFAIL เจ•เฉ‹เจกเจจเจพเจฎ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจฌเฉ‚เจŸ (PXE) เจจเฉ‚เฉฐ เจธเฉฐเจ—เจ เจฟเจค เจ•เจฐเจจ เจฒเจˆ เจตเจฐเจคเฉ‡ เจœเจพเจ‚เจฆเฉ‡ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจธเจŸเฉˆเจ• เจตเจฟเฉฑเจš เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฎเฉŒเจœเฉ‚เจฆ เจนเจจเฅค เจธเจญ เจคเฉ‹เจ‚ เจ–เจผเจคเจฐเจจเจพเจ• เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจ‡เฉฑเจ• เจ…เจฃ-เจชเฉเจฐเจฎเจพเจฃเจฟเจค เจนเจฎเจฒเจพเจตเจฐ เจจเฉ‚เฉฐ เจธเจฟเจธเจŸเจฎเจพเจ‚ 'เจคเฉ‡ เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจชเฉฑเจงเจฐ 'เจคเฉ‡ เจฐเจฟเจฎเฉ‹เจŸ เจ•เฉ‹เจก เจจเฉ‚เฉฐ เจšเจฒเจพเจ‰เจฃ เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ€เจ†เจ‚ เจนเจจ เจœเฉ‹ เจ‡เฉฑเจ• IPv9 เจจเฉˆเฉฑเจŸเจตเจฐเจ• 'เจคเฉ‡ PXE เจฌเฉ‚เจŸเจฟเฉฐเจ— เจฆเฉ€ เจ‡เจœเจพเจœเจผเจค เจฆเจฟเฉฐเจฆเฉ‡ เจนเจจเฅค

เจ˜เฉฑเจŸ เจ—เฉฐเจญเฉ€เจฐ เจธเจฎเฉฑเจธเจฟเจ†เจตเจพเจ‚ เจฆเฉ‡ เจจเจคเฉ€เจœเฉ‡ เจตเจœเฉ‹เจ‚ เจธเฉ‡เจตเจพ เจคเฉ‹เจ‚ เจ‡เจจเจ•เจพเจฐ (เจฌเฉ‚เจŸ เจฌเจฒเจพเจ•เจฟเฉฐเจ—), เจœเจพเจฃเจ•เจพเจฐเฉ€ เจฒเฉ€เจ•, DNS เจ•เฉˆเจธเจผ เจœเจผเจนเจฟเจฐ, เจ…เจคเฉ‡ TCP เจธเฉˆเจธเจผเจจ เจนเจพเจˆเจœเฉˆเจ•เจฟเฉฐเจ—เฅค เจœเจผเจฟเจ†เจฆเจพเจคเจฐ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจฆเจพ เจธเจฅเจพเจจเจ• เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจคเฉ‹เจ‚ เจธเจผเฉ‹เจธเจผเจฃ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆ, เจชเจฐ เจ•เฉเจ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ เจฌเจพเจนเจฐเฉ€ เจจเฉˆเฉฑเจŸเจตเจฐเจ• เจคเฉ‹เจ‚ เจตเฉ€ เจนเจฎเจฒเจพ เจ•เฉ€เจคเจพ เจœเจพ เจธเจ•เจฆเจพ เจนเฉˆเฅค เจ‡เฉฑเจ• เจ†เจฎ เจนเจฎเจฒเฉ‡ เจฆเฉ€ เจธเจฅเจฟเจคเฉ€ เจ‡เฉฑเจ• เจธเจฅเจพเจจเจ• เจจเฉˆเจŸเจตเจฐเจ• เจคเฉ‡ เจŸเฉเจฐเฉˆเจซเจฟเจ• เจฆเฉ€ เจจเจฟเจ—เจฐเจพเจจเฉ€ เจ•เจฐเจจ เจ…เจคเฉ‡ PXE เจฆเฉเจ†เจฐเจพ เจธเจฟเจธเจŸเจฎ เจจเฉ‚เฉฐ เจฌเฉ‚เจŸ เจ•เจฐเจจ เจจเจพเจฒ เจธเจฌเฉฐเจงเจค เจ—เจคเฉ€เจตเจฟเจงเฉ€ เจฆเจพ เจชเจคเจพ เจฒเฉฑเจ—เจฃ 'เจคเฉ‡ เจตเจฟเจธเจผเฉ‡เจธเจผ เจคเฉŒเจฐ 'เจคเฉ‡ เจกเจฟเจœเจผเจพเจˆเจจ เจ•เฉ€เจคเฉ‡ เจชเฉˆเจ•เฉ‡เจŸ เจญเฉ‡เจœเจฃ เจฒเจˆ เจ‰เจฌเจพเจฒเจฆเฉ€ เจนเฉˆเฅค เจกเจพเจŠเจจเจฒเฉ‹เจก เจธเจฐเจตเจฐ เจœเจพเจ‚ DHCP เจธเจฐเจตเจฐ เจคเฉฑเจ• เจชเจนเฉเฉฐเจš เจฆเฉ€ เจฒเฉ‹เฉœ เจจเจนเฉ€เจ‚ เจนเฉˆเฅค เจนเจฎเจฒเฉ‡ เจฆเฉ€ เจคเจ•เจจเฉ€เจ• เจฆเจพ เจชเฉเจฐเจฆเจฐเจธเจผเจจ เจ•เจฐเจจ เจฒเจˆ, เจชเฉเจฐเฉ‹เจŸเฉ‹เจŸเจพเจˆเจช เจ•เจพเจฐเจจเจพเจฎเฉ‡ เจชเฉเจฐเจ•เจพเจธเจผเจฟเจค เจ•เฉ€เจคเฉ‡ เจ—เจ เจนเจจ.

TianoCore EDK2 เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ 'เจคเฉ‡ เจ†เจงเจพเจฐเจฟเจค UEFI เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจจเฉ‚เฉฐ เจ•เจˆ เจตเฉฑเจกเฉ€เจ†เจ‚ เจ•เฉฐเจชเจจเฉ€เจ†เจ‚, เจ•เจฒเจพเจŠเจก เจชเฉเจฐเจฆเจพเจคเจพเจตเจพเจ‚, เจกเจพเจŸเจพ เจธเฉˆเจ‚เจŸเจฐเจพเจ‚ เจ…เจคเฉ‡ เจ•เฉฐเจชเจฟเจŠเจŸเจฟเฉฐเจ— เจ•เจฒเฉฑเจธเจŸเจฐเจพเจ‚ เจตเจฟเฉฑเจš เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค เจ–เจพเจธ เจคเฉŒเจฐ 'เจคเฉ‡, PXE เจฌเฉ‚เจŸ เจธเจฅเจพเจชเจจ เจฆเฉ‡ เจจเจพเจฒ เจ•เจฎเจœเจผเฉ‹เจฐ NetworkPkg เจฎเฉ‹เจกเฉ€เจŠเจฒ เจจเฉ‚เฉฐ ARM, Insyde Software (Insyde H20 UEFI BIOS), เจ…เจฎเจฐเฉ€เจ•เจจ เจฎเฉ‡เจ—เจพเจŸเจฐเฉˆเจ‚เจกเจธ (AMI เจเจชเจŸเฉ€เจ“ เจ“เจชเจจ เจเจกเฉ€เจธเจผเจจ), เจซเฉ€เจจเจฟเจ•เจธ เจŸเฉˆเจ•เจจเจพเจฒเฉ‹เจœเฉ€เจœเจผ (เจธเจฟเจ•เจฟเจ“เจฐเจ•เฉ‹เจฐ), เจ‡เฉฐเจŸเฉ‡เจฒ, เจกเฉˆเจฒ เจ…เจคเฉ‡ เจฎเจพเจˆเจ•เฉเจฐเฉ‹เจธเจพเจซเจŸ (เจชเฉเจฐเฉ‹เจœเฉˆเจ•เจŸ) เจฆเฉเจ†เจฐเจพ เจตเจฟเจ•เจธเจฟเจค เจ•เฉ€เจคเฉ‡ เจ—เจ เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจตเจฟเฉฑเจš เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค ). เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ เจจเฉ‚เฉฐ ChromeOS เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ 'เจคเฉ‡ เจตเฉ€ เจชเฉเจฐเจญเจพเจตเจค เจ•เจฐเจจ เจฒเจˆ เจฎเฉฐเจจเจฟเจ† เจœเจพเจ‚เจฆเจพ เจธเฉ€, เจœเจฟเจธ เจ•เฉ‹เจฒ เจฐเจฟเจชเฉ‹เจœเจผเจŸเจฐเฉ€ เจตเจฟเฉฑเจš EDK2 เจชเฉˆเจ•เฉ‡เจœ เจนเฉˆ, เจชเจฐ เจ—เฉ‚เจ—เจฒ เจจเฉ‡ เจ•เจฟเจนเจพ เจ•เจฟ เจ‡เจน เจชเฉˆเจ•เฉ‡เจœ Chromebooks เจฒเจˆ เจซเจฐเจฎเจตเฉ‡เจ…เจฐ เจตเจฟเฉฑเจš เจจเจนเฉ€เจ‚ เจตเจฐเจคเจฟเจ† เจœเจพเจ‚เจฆเจพ เจนเฉˆ เจ…เจคเฉ‡ ChromeOS เจชเจฒเฉ‡เจŸเจซเจพเจฐเจฎ เจธเจฎเฉฑเจธเจฟเจ† เจจเจพเจฒ เจชเฉเจฐเจญเจพเจตเจฟเจค เจจเจนเฉ€เจ‚ เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค

เจชเจ›เจพเจฃเฉ€เจ†เจ‚ เจ—เจˆเจ†เจ‚ เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚:

  • CVE-2023-45230 - DHCPv6 เจ•เจฒเจพเจ‡เฉฐเจŸ เจ•เฉ‹เจก เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹, เจ‡เฉฑเจ• เจธเจฐเจตเจฐ ID (เจธเจฐเจตเจฐ ID เจตเจฟเจ•เจฒเจช) เจจเฉ‚เฉฐ เจฌเจนเฉเจค เจฒเฉฐเจฎเจพ เจธเจฎเจพเจ‚ เจฒเฉฐเจ˜เจพเจ‰เจฃ เจฆเฉเจ†เจฐเจพ เจธเจผเฉ‹เจธเจผเจฃ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค
  • CVE-2023-45234 - เจ‡เฉฑเจ• เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹ เจนเฉเฉฐเจฆเจพ เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจ‡เฉฑเจ• DNS เจธเจฐเจตเจฐ เจชเฉˆเจฐเจพเจฎเฉ€เจŸเจฐเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ เจ‡เฉฑเจ• เจตเจฟเจ•เจฒเจช เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจฆเฉ‡ เจนเฉ‹เจ เจ‡เฉฑเจ• DHCPv6 เจธเจฐเจตเจฐ เจฆเฉ€ เจฎเฉŒเจœเฉ‚เจฆเจ—เฉ€ เจฆเจพ เจเจฒเจพเจจ เจ•เจฐเจจ เจตเจพเจฒเฉ‡ เจ‡เฉฑเจ• เจธเฉฐเจฆเฉ‡เจธเจผ เจตเจฟเฉฑเจš เจชเจพเจธ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค
  • CVE-2023-45235 - DHCPv6 เจชเฉเจฐเฉŒเจ•เจธเฉ€ เจ˜เฉ‹เจธเจผเจฃเจพ เจธเฉฐเจฆเฉ‡เจธเจผเจพเจ‚ เจตเจฟเฉฑเจš เจธเจฐเจตเจฐ ID เจตเจฟเจ•เจฒเจช เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจฌเจซเจฐ เจ“เจตเจฐเจซเจฒเฉ‹เฅค
  • CVE-2023-45229 เจ‡เฉฑเจ• เจชเฉ‚เจฐเจจ เจ…เฉฐเจ• เจ…เฉฐเจกเจฐเจซเจฒเฉ‹ เจนเฉˆ เจœเฉ‹ เจ‡เฉฑเจ• DHCP เจธเจฐเจตเจฐ เจฆเจพ เจ‡เจธเจผเจคเจฟเจนเจพเจฐ เจฆเฉ‡เจฃ เจตเจพเจฒเฉ‡ DHCPv6 เจธเฉเจจเฉ‡เจนเจฟเจ†เจ‚ เจตเจฟเฉฑเจš IA_NA/IA_TA เจตเจฟเจ•เจฒเจชเจพเจ‚ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจฆเฉŒเจฐเจพเจจ เจตเจพเจชเจฐเจฆเจพ เจนเฉˆเฅค
  • CVE-2023-45231 เจ•เฉฑเจŸเฉ‡ เจนเฉ‹เจ เจตเจฟเจ•เจฒเจช เจฎเฉเฉฑเจฒเจพเจ‚ เจฆเฉ‡ เจจเจพเจฒ ND เจฐเฉ€เจกเจพเจ‡เจฐเฉˆเจ•เจŸ (เจจเฉ‡เจฌเจฐ เจกเจฟเจธเจ•เจตเจฐเฉ€) เจธเฉเจจเฉ‡เจนเจฟเจ†เจ‚ เจฆเฉ€ เจชเฉเจฐเจ•เจฟเจฐเจฟเจ† เจ•เจฐเจฆเฉ‡ เจธเจฎเฉ‡เจ‚ เจ‡เฉฑเจ• เจ†เจŠเจŸ-เจ†เจซ-เจฌเจซเจฐ เจกเจพเจŸเจพ เจฒเฉ€เจ• เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค
  • CVE-2023-45232 เจ‡เฉฑเจ• เจ…เจจเฉฐเจค เจฒเฉ‚เจช เจ‰เจฆเฉ‹เจ‚ เจตเจพเจชเจฐเจฆเจพ เจนเฉˆ เจœเจฆเฉ‹เจ‚ เจŸเจฟเจ•เจพเจฃเจพ เจตเจฟเจ•เจฒเจช เจธเจฟเจฐเจฒเฉ‡เจ– เจตเจฟเฉฑเจš เจ…เจฃเจœเจพเจฃ เจตเจฟเจ•เจฒเจชเจพเจ‚ เจจเฉ‚เฉฐ เจชเจพเจฐเจธ เจ•เฉ€เจคเจพ เจœเจพเจ‚เจฆเจพ เจนเฉˆเฅค
  • CVE-2023-45233 เจชเฉˆเจ•เฉ‡เจŸ เจนเฉˆเจกเจฐ เจตเจฟเฉฑเจš PadN เจตเจฟเจ•เจฒเจช เจจเฉ‚เฉฐ เจชเจพเจฐเจธ เจ•เจฐเจจ เจตเฉ‡เจฒเฉ‡ เจ‡เฉฑเจ• เจ…เจจเฉฐเจค เจฒเฉ‚เจช เจนเฉเฉฐเจฆเจพ เจนเฉˆเฅค
  • CVE-2023-45236 - TCP เจ•เฉเจจเฉˆเจ•เจธเจผเจจ เจตเฉˆเจกเจฟเฉฐเจ— เจฆเฉ€ เจ†เจ—เจฟเจ† เจฆเฉ‡เจฃ เจฒเจˆ เจ…เจจเฉเจฎเจพเจจ เจฒเจ—เจพเจ‰เจฃ เจฏเฉ‹เจ— TCP เจ•เฉเจฐเจฎ เจฌเฉ€เจœเจพเจ‚ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚เฅค
  • CVE-2023-45237 - เจ‡เฉฑเจ• เจ…เจตเจฟเจธเจผเจตเจพเจธเจฏเฉ‹เจ— เจธเฉ‚เจกเฉ‹-เจฐเฉˆเจ‚เจกเจฎ เจจเฉฐเจฌเจฐ เจœเจจเจฐเฉ‡เจŸเจฐ เจฆเฉ€ เจตเจฐเจคเฉ‹เจ‚ เจœเฉ‹ เจ…เจจเฉเจฎเจพเจจ เจฒเจ—เจพเจ‰เจฃ เจฏเฉ‹เจ— เจฎเฉเฉฑเจฒ เจชเฉˆเจฆเจพ เจ•เจฐเจฆเจพ เจนเฉˆเฅค

เจ•เจฎเจœเจผเฉ‹เจฐเฉ€เจ†เจ‚ 3 เจ…เจ—เจธเจค, 2023 เจจเฉ‚เฉฐ CERT/CC เจจเฉ‚เฉฐ เจœเจฎเฉเจนเจพเจ‚ เจ•เจฐเจตเจพเจˆเจ†เจ‚ เจ—เจˆเจ†เจ‚ เจธเจจ, เจ…เจคเฉ‡ เจ–เฉเจฒเจพเจธเจพ เจ•เจฐเจจ เจฆเฉ€ เจฎเจฟเจคเฉ€ 2 เจจเจตเฉฐเจฌเจฐ เจจเฉ‚เฉฐ เจจเจฟเจฏเจค เจ•เฉ€เจคเฉ€ เจ—เจˆ เจธเฉ€เฅค เจนเจพเจฒเจพเจ‚เจ•เจฟ, เจ‡เฉฑเจ• เจคเฉ‹เจ‚ เจตเฉฑเจง เจตเจฟเจ•เจฐเฉ‡เจคเจพเจตเจพเจ‚ เจตเจฟเฉฑเจš เจ‡เฉฑเจ• เจคเจพเจฒเจฎเฉ‡เจฒ เจตเจพเจฒเฉ‡ เจชเฉˆเจš เจฐเฉ€เจฒเฉ€เจœเจผ เจฆเฉ€ เจฒเฉ‹เฉœ เจฆเฉ‡ เจ•เจพเจฐเจจ, เจฐเฉ€เจฒเฉ€เจœเจผ เจฆเฉ€ เจฎเจฟเจคเฉ€ เจจเฉ‚เฉฐ เจธเจผเฉเจฐเฉ‚ เจตเจฟเฉฑเจš 1 เจฆเจธเฉฐเจฌเจฐ เจจเฉ‚เฉฐ เจชเจฟเฉฑเจ›เฉ‡ เจงเฉฑเจ• เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจธเฉ€, เจซเจฟเจฐ 12 เจฆเจธเฉฐเจฌเจฐ เจ…เจคเฉ‡ 19 เจฆเจธเฉฐเจฌเจฐ, 2023 เจจเฉ‚เฉฐ เจตเจพเจชเจธ เจงเฉฑเจ• เจฆเจฟเฉฑเจคเจพ เจ—เจฟเจ† เจธเฉ€, เจชเจฐ เจ†เจ–เจฐเจ•เจพเจฐ 16 เจœเจจเจตเจฐเฉ€, 2024 เจจเฉ‚เฉฐ เจชเฉเจฐเจ—เจŸ เจ•เฉ€เจคเจพ เจ—เจฟเจ† เจธเฉ€เฅค เจ‡เจธ เจฆเฉ‡ เจจเจพเจฒ เจนเฉ€ เจฎเจพเจˆเจ•เฉเจฐเฉ‹เจธเจพเจซเจŸ เจจเฉ‡ เจธเฉ‚เจšเจจเจพ เจฆเฉ‡ เจชเฉเจฐเจ•เจพเจธเจผเจจ เจจเฉ‚เฉฐ เจฎเจˆ เจคเฉฑเจ• เจฎเฉเจฒเจคเจตเฉ€ เจ•เจฐเจจ เจฒเจˆ เจ•เจฟเจนเจพ เจนเฉˆเฅค

เจธเจฐเฉ‹เจค: opennet.ru

เจ‡เฉฑเจ• เจŸเจฟเฉฑเจชเจฃเฉ€ เจœเฉ‹เฉœเฉ‹