Në ngarkuesin GRUB2 8 dobësi. Më të rrezikshmja (), e cila ka marrë emrin kodor BootHole, shkalljen e mekanizmit UEFI Secure Boot dhe të arrijë instalimin e softuerit të dëmshëm që nuk është verifikuar. Karakteristika e kësaj dobësie është se për ta zgjidhur atë nuk mjafton të azhurnoni GRUB2, pasi sulmuesi mund të përdorë një njësi ngarkimi me një version të vjetër të dobët, të cilin e verifikon një nënshkrim digital. Sulmuesi mund të komprometojë procesin e verifikimit jo vetëm të Linux-it, por edhe të sistemeve operative të tjera, duke përfshirë .
Problemi zgjidhet vetëm me azhurnimin në sistemin (dbx, Lista e Revokimeve UEFI), por në këtë rast do të humbasë mundësia për të përdorur njësi ngarkimi të vjetra me Linux. Disa prodhues të pajisjeve tashmë kanë përfshirë në firmware-t e tyre listën e azhurnuar të certifikatave të revokuara, në këto sisteme në modalitetin UEFI Secure Boot do të mund të ngarkohet vetëm versione të azhurnuara të distribucioneve Linux.
Për të zgjidhur dobësinë në distribucione gjithashtu do të diskutohet azhurnimi i instaluesve, ngarkuesve, paketeve të kernel, firmware-s fwupd dhe shtresës shim, duke krijuar për to nënshkrime të reja digjitale. Përdoruesit do të duhet të azhurnojnë imazhet e instalimit dhe njësi të tjera ngarkimi, si dhe të ngarkojnë listën e certifikatave të revokuara (dbx) në firmware-n UEFI. Deri në azhurnimin e dbx në UEFI, sistemi mbetet i dobët pavarësisht se azhurnimet janë të instaluara në OS.
Vulnerabiliteti mbushjes së buferit, e cila mund të shfrytëzohet për të ekzekutuar kod të ushtruar në procesin e ngarkimit.
Dobësia shfaqet gjatë analizës së përmbajtjes së skedarit të konfigurimit grub.cfg, i cili zakonisht ndodhet në seksionin ESP (Partitioni EFI i Sistemëve) dhe mund të editohet nga një sulmues me të drejtat e administratorit, pa prishur integritetin e skedarëve ekzekutivë që janë nënshkruar shim dhe GRUB2. Për shkak të në kodin analizues të konfigurimit, trajtuesi i gabimeve fatale YY_FATAL_ERROR thjesht nxirrte një paralajmërim, por nuk e përfundonte punën e programit. Rreziku i dobësisë zvogëlohet nga nevoja për të pasur akses të privilegjuar në sistem, megjithatë, problemi mund të jetë i kërkuar për të futur rootkit të fshehura në rast se ka qasje fizike në pajisje (nëse ka mundësi për ngarkim nga një njësi e tij).
Në shumicën e distribucioneve Linux, përdoret një shtresë e vogël për ngarkimin e verifikuar , e cila ka nënshkrim digjital nga Microsoft. Kjo shtresë verifikon GRUB2 me çertifikatën e saj, duke i lejuar zhvilluesve të distribucioneve të mos nënshkruajnë çdo përditësim të bërthamës dhe GRUB me Microsoft. Një dobësi lejon që, përmes ndryshimit të përmbajtjes së grub.cfg, të arrihet ekzekutimi i kodit të përdoruesit pas verifikimit të suksesshëm të shim, por para ngarkimit të sistemit operativ, duke u infiltruar në zinxhirin e besimit me Secure Boot aktiv dhe duke marrë kontroll të plotë mbi procesin e ngarkimit, përfshirë ngarkimin e një sistemi tjetër operativ, modifikimin e komponentëve të sistemit operativ dhe anashkalimin e mbrojtjes. .
Dobësi të tjera në GRUB2:
- â mbushje e tamponit pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrollit mbi madhĂ«sinĂ« e hapĂ«sirĂ«s sĂ« alokuar nĂ« grub_malloc;
- â mbushje e numrit tĂ« plotĂ« nĂ« grub_squash_read_symlink, e cila mund tĂ« çojĂ« nĂ« shkruarjen e tĂ« dhĂ«nave pĂ«rtej tamponit tĂ« alokuar;
- â mbushje e numrit tĂ« plotĂ« nĂ« read_section_from_string, e cila mund tĂ« çojĂ« nĂ« shkruarjen e tĂ« dhĂ«nave pĂ«rtej tamponit tĂ« alokuar;
- â mbushje e numrit tĂ« plotĂ« nĂ« grub_ext2_read_link, e cila mund tĂ« çojĂ« nĂ« shkruarjen e tĂ« dhĂ«nave pĂ«rtej tamponit tĂ« alokuar;
- â lejon ngarkimin e bĂ«rthamave tĂ« pa nĂ«nshkruara nĂ« ngarkimin direkt nĂ« modalitetin Secure Boot pa shtresĂ«n shim;
- â qasja nĂ« njĂ« zonĂ« memorie tĂ« liruar tashmĂ« (use-after-free) gjatĂ« ri-definimit tĂ« funksionit nĂ« kohĂ«n e ekzekutimit;
- â mbushje e numrit tĂ« plotĂ« nĂ« trajtuesin e madhĂ«sisĂ« initrd.
Përditësimet e paketave me rregullime janë lëshuar për , , dhe . Për GRUB2 një grup patches.
Burimi: opennet.ru
