O vulnerabilitate în patch-urile Red Hat pentru bootloader-ul GRUB2 permite ocolirea verificării parolei.

Informațiile privind vulnerabilitatea (CVE-2023-4001) în patch-urile pentru bootloaderul GRUB2, pregătite de Red Hat, au fost dezvăluite. Vulnerabilitatea permite, pe multe sisteme cu UEFI, ocolirea verificării parolei stabilite în GRUB2 pentru a restricționa accesul la meniul de încărcare sau la linia de comandă a bootloader-ului. Această vulnerabilitate este cauzată de o modificare adăugată de Red Hat în pachetul GRUB2 livrat cu RHEL și Fedora Linux. Problema nu există în proiectul principal GRUB2 și afectează doar distribuțiile care au aplicat patch-uri suplimentare de la Red Hat.

Problema este cauzată de o eroare în logica utilizării UUID pentru a permite bootloader-ului să găsească dispozitivul cu fișierul de configurare (de exemplu, "/boot/efi/EFI/fedora/grub.cfg"), care conține hash-ul parolei. Pentru a ocoli autentificarea, un utilizator cu acces fizic la computer poate conecta un dispozitiv extern, cum ar fi un USB Flash, setând UUID-ul acestuia pentru a repeta identificatorul partiției de boot a sistemului atacat.

Multe sisteme UEFI tratează în primul rând dispozitivele externe și le plasează pe lista de dispozitive descoperite înaintea unităților stționare, ceea ce face ca partiția "/boot", pregătită de atacator, să fie prioritară în procesul de încărcare. Astfel, din această partiție, GRUB2 va încerca să încarce fișierul de configurare. În timpul căutării, comanda „search” din GRUB2 determină doar prima corespondentă UUID, după care căutarea se oprește. Dacă fișierul principal de configurare nu este găsit într-o anumită partiție, GRUB2 va afișa un prompt de comandă, permițând un control complet asupra procesului ulterior de încărcare.

Un utilizator local fără privilegii poate folosi utilitarul „lsblk” pentru a determina UUID-ul unei partiții, dar un utilizator extern, fără acces la sistem, dar care poate observa procesul de încărcare, în unele distribuții poate determina UUID-ul din mesajele diagnostice afișate în timpul încărcării. Vulnerabilitatea a fost remediată de Red Hat prin adăugarea unui nou argument la comanda „search”, care permite restricționarea operațiunii de scanare UUID doar la dispozitivele bloc utilizate pentru a lansa managerul de boot (adică, partiția "/boot" trebuie să fie pe același disc cu partiția EFI a sistemului).

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster