Informacioni mbi një vulnerabilitet (CVE-2023-4001) në patches për bootloader GRUB2, përgatitur nga kompania Red Hat. Vulnerabiliteti lejon që në shumë sisteme me UEFI të anashkalohet kontrolli i fjalëkalimit të vendosur në GRUB2 për të kufizuar aksesin në menunë e ngarkimit ose në komandën e linjës së ngarkimit. Vulnerabiliteti është shkaktuar nga një ndryshim që është shtuar nga Red Hat në paketën me GRUB2, e cila ofrohet në RHEL dhe Fedora Linux. Problemi nuk shfaqet në projektin kryesor GRUB2 dhe prek vetëm distribucionet që kanë aplikuar patches shtesë nga Red Hat.
Problemi shkaktohet nga një gabim në logjikën e përdorimit të UUID për të kërkuar nga bootloader pajisjen që ka skedarin e konfigurimit (p.sh., "\/boot\/efi\/EFI\/fedora\/grub.cfg"), i cili përmban hashin e fjalëkalimit. Për të anashkaluar autentikimin, një përdorues me akses fizik në kompjuter mund të lidhë një pajisje të jashtme, si një USB Flash, duke i vendosur asaj UUID-në që përsërit identifikuesin e particionit të ngarkimit \/boot të sistemit të sulmuar.
Shumë sisteme UEFI fillimisht përpunojnë pajisjet e jashtme dhe i vendosin ato në listën e pajisjeve të zbuluara para pajisjeve stacionare, prandaj, kur përpunohen, partizioni \/boot i përgatitur nga sulmuesi do të jetë më prioritar dhe, për rrjedhojë, nga ky pjesë GRUB2 do të përpiqet të ngarkohet skedari i konfigurimit. Gjatë procesit të kërkimit të particionit duke përdorur urdhërin "search" në GRUB2, përcaktohet vetëm përputhja e parë e UUID, pas së cilës kërkimi ndalet. Nëse në një particion të caktuar skedari kryesor i konfigurimit nuk gjendet, GRUB2 do të ofrojë një ftesë për komandën, duke lejuar kontrollin e plotë mbi procesin e mëtejshëm të ngarkimit.
Për të përcaktuar UUID-në e particionit, një përdorues lokal pa privilegje mund të përdorë mjetin "lsblk", por një përdorues i jashtëm, që nuk ka qasje në sistem, por që mund të vëzhgojë procesin e ngarkimit, në disa distribucione mund të përcaktojë UUID-në nga mesazhet diagnostikuese të treguara gjatë ngarkimit. Vulnerabiliteti është eliminuar nga Red Hat përmes shtimit të një argumenti të ri në urdhrin "search", duke lejuar që operacioni i skanimit të UUID të lidhet vetëm me pajisjet bllok që përdoren për të ngarkuar menaxherin e boot-it (në kuptimin se particioni \/boot duhet të jetë vetëm në të njëjtin disk si particioni sistemik EFI).
Burimi: opennet.ru
