Vulnerabilitetet e pakorrigjueshme në GRUB2, që lejojnë kalimin e UEFI Secure Boot

Informacioni mbi 8 vulnerabilitete në ngarkuesin GRUB2, të cilat lejojnë kalimin e mekanizmit UEFI Secure Boot dhe realizimin e ekzekutimit të kodit të paevituar, për shembull, për të futur malware që operon në nivelin e ngarkuesit ose bërthames.

Kujtojmë se në shumicën e distribucioneve Linux për ngarkim të verifikuar në modalitetin UEFI Secure Boot përdoret një shtresë e vogël shim, e verifikuar me nënshkrim digjital nga Microsoft. Kjo shtresë verifikon GRUB2 me certifikatën e saj, çka lejon zhvilluesit e distribuenteve të mos e nënshkruajnë çdo azhurnim të bërthamës dhe GRUB nga Microsoft. Vulnerabilitetet në GRUB2 lejojnë realizimin e kodit të tyre në fazën pas verifikimit të suksesshëm të shim, por para ngarkimit të sistemit operativ, duke u infiltruar në zinxhirin e besueshmërisë në modalitetin e aktivizuar të Secure Boot dhe duke fituar kontrollin e plotë mbi procesin e mëtejshëm të ngarkimit, përfshirë ngarkimin e një OS tjetër, modifikimin e komponentëve të sistemit operativ dhe rrethimin e mbrojtjes Lockdown.

Ashtu siç ndodhi me vulnerabilitetin e vitit të kaluar BootHole, për të bllokuar problemin nuk mjafton të azhurnohet ngarkuesi, pasi sulmuesi, pavarësisht sistemit operativ të përdorur, mund të përdorë një medium ngarkimi me një version të vjetër të vulnerabilitetit GRUB2, të verifikuar me nënshkrim digjital. Problemi zgjidhet vetëm duke azhurnuar listën e certifikatave të tërhequra (dbx, UEFI Revocation List), por në këtë rast do të humbet mundësia për të përdorur mediume të vjetra instalimi me Linux.

Në sistemet me firmware, ku është azhurnuar lista e certifikatave të tërhequra, në modalitetin UEFI Secure Boot do të mund të ngarkohet vetëm ndërtimet e azhurnuara të distribucioneve Linux. Distribucionet do të kenë nevojë të azhurnojnë instaluesit, ngarkuesit, paketat e bërthamës, firmware-t fwupd dhe shtresën shim, duke gjeneruar nënshkrime të reja digjitale për to. Përdoruesit do të duhet të azhurnojnë imazhet e instalimit dhe mediumet e tjera të ngarkimit, si dhe të ngarkojnë listën e certifikatave të tërhequra (dbx) në firmware UEFI. Deri në azhurnimin e dbx në UEFI, sistemi mbetet vulnerabil pavarësisht instalimit të azhurnimeve në OS. Statusi i zgjidhjes së vulnerabiliteteve mund të vlerësohet në këto faqe: Ubuntu, SUSE, RHEL, Debian.

Për të zgjidhur problemet që lindin nga shpërndarja e certifikatave të revokuar, në të ardhmen planifikohet përdorimi i mekanizmit SBAT (UEFI Secure Boot Advanced Targeting), mbështetje për të cilin është realizuar për GRUB2, shim dhe fwupd, dhe duke filluar nga përditësimet e ardhshme do të përdoret në vend të funksionalitetit që ofrohet nga paketa dbxtool. SBAT është zhvilluar në bashkëpunim me Microsoft dhe parashikon shtimin e metadatat në skedarët ekzekutiv të komponentëve UEFI që përfshijnë informacion mbi prodhuesin, produktin, komponentin dhe versionin. Këto metadatat nënshkruhen me një nënshkrim digjital dhe mund të përfshihen për më tepër në listat e komponentëve të lejuar ose të ndaluar për UEFI Secure Boot. Pra, SBAT do të lejojë menaxhimin e numrave të versioneve të komponentëve pa nevojën për rigenërimin e çelësave për Secure Boot dhe pa formimin e nënshkrimeve të reja për kernelin, shim, grub2 dhe fwupd.

Vulnerabilitetet e identifikuara:

  • CVE-2020-14372 — duke pĂ«rdorur komandĂ«n acpi nĂ« GRUB2, njĂ« pĂ«rdorues privilegjuar lokal mund tĂ« ngarkojĂ« tabela tĂ« modifikuara ACPI, duke vendosur SSDT (Tabela e DytĂ« e PĂ«rshkrimit tĂ« Sistemit) nĂ« direktorinĂ« /boot/efi dhe duke ndryshuar cilĂ«simet nĂ« grub.cfg. PavarĂ«sisht nga aktiviteti i modit Secure Boot, SSDT e propozuar do tĂ« ekzekutohet nga kernel dhe mund tĂ« pĂ«rdoret pĂ«r tĂ« çaktivizuar mbrojtjen LockDown, qĂ« bllokon rrugĂ«t pĂ«r rreth UEFI Secure Boot. Si pasojĂ«, sulmuesi mund tĂ« arrijĂ« tĂ« ngarkojĂ« modulin e vet tĂ« kernelit ose tĂ« ekzekutojĂ« kodin pĂ«rmes mekanizmit kexec, pa verifikimin e nĂ«nshkrimit digjital.
  • CVE-2020-25632 — qasja nĂ« njĂ« zonĂ« tĂ« çliruar tashmĂ« tĂ« memorjes (use-after-free) nĂ« implementingun e komandĂ«s rmmod, qĂ« shfaqet gjatĂ« pĂ«rpjekjes pĂ«r tĂ« shkarkuar ndonjĂ« modul pa marrĂ« parasysh varĂ«sitĂ« qĂ« i pĂ«rkasin. Vulnerabiliteti nuk e pĂ«rjashton krijimin e njĂ« eksploiti qĂ« mund tĂ« çojĂ« nĂ« ekzekutimin e kodit nĂ« mĂ«nyrĂ« tĂ« anashkalimit tĂ« verifikimit tĂ« Secure Boot.
  • CVE-2020-25647 — shkruarja pĂ«rtej kufijve tĂ« buferit nĂ« funksionin grub_usb_device_initialize(), i cili thirret gjatĂ« inicializimit tĂ« pajisjeve USB. Problemi mund tĂ« shfrytĂ«zohet pĂ«rmes lidhjes sĂ« njĂ« pajisjeje USB tĂ« pĂ«rgatitur veçmas, qĂ« ofron parametrat, madhĂ«sia e tĂ« cilĂ«ve nuk pĂ«rputhet me madhĂ«sinĂ« e buferit tĂ« rezervuar pĂ«r strukturat USB. Sulmuesi mund tĂ« arrijĂ« tĂ« ekzekutojĂ« kodin, qĂ« nuk Ă«shtĂ« verifikuar nĂ« Secure Boot, pĂ«rmes manipulimeve me pajisjet USB.
  • CVE-2020-27749 — njĂ« mbushje e tamponit nĂ« funksionin grub_parser_split_cmdline(), e cila mund tĂ« provokohet duke treguar nĂ« komandĂ«n GRUB2 variabla mĂ« tĂ« mĂ«dha se 1 KB. Kjo vulnerabilitet lejon ekzekutimin e kodit pĂ«rmes anashkalimit tĂ« Secure Boot.
  • CVE-2020-27779 — komanda cutmem i jep mundĂ«sinĂ« njĂ« sulmuesi tĂ« fshijĂ« njĂ« gamĂ« adresash nga memoria pĂ«r tĂ« anashkaluar Secure Boot.
  • CVE-2021-3418 — ndryshimet nĂ« shim_lock krijuan njĂ« vektor tĂ« ri pĂ«r shfrytĂ«zimin e vulnerabilitetit tĂ« vitit tĂ« kaluar CVE-2020-15705. NĂ« instalimin nĂ« dbx tĂ« njĂ« certifikate tĂ« pĂ«rdorur pĂ«r nĂ«nshkrimin e GRUB2, GRUB2 lejonte ngarkimin e çdo bĂ«rthame direkt pa kontrollin e nĂ«nshkrimit.
  • CVE-2021-20225 — mundĂ«sia pĂ«r tĂ« shkruar tĂ« dhĂ«na jashtĂ« tamponit kur ekzekutohen komanda me njĂ« numĂ«r shumĂ« tĂ« madh opsionesh.
  • CVE-2021-20233 — mundĂ«sia pĂ«r tĂ« shkruar tĂ« dhĂ«na jashtĂ« kufijve tĂ« tamponit pĂ«r shkak tĂ« njĂ« llogaritjeje tĂ« gabuar tĂ« madhĂ«sisĂ« sĂ« tamponit kur pĂ«rdoren thonjĂ«zat. NĂ« llogaritje, u supozua se pĂ«r tĂ« eskaluar njĂ« thonjĂ«z tĂ« vetme kĂ«rkohen tre karaktere, ndĂ«rsa nĂ« tĂ« vĂ«rtetĂ« nevojiten katĂ«r.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster