Informacioni mbi një vulnerabilitet (CVE-2023-4001) në patch-et për menaxherin e ngarkesës GRUB2, të përgatitur nga kompania Red Hat, është zbuluar. Ky vulnerabilitet lejon, në shumë sisteme me UEFI, të anashkaloni verifikimin e fjalëkalimit të vendosur në GRUB2 për të kufizuar qasjen në menunë e ngarkesës ose në linjën e komandës së ngarkesës. Problemi shkaktohet nga një ndryshim të shtuar nga Red Hat në paketën e GRUB2 që ofrohet në RHEL dhe Fedora Linux. Problemi nuk shfaqet në projektin kryesor të GRUB2 dhe ndikon vetëm në distribuimet që kanë aplikuar patch-e shtesë nga Red Hat.
Problemi shkaktohet nga një gabim në logjikën e përdorimit të UUID për të gjetur pajisjen e ngarkesës me skedarin e konfigurimit (p.sh., "/boot/efi/EFI/fedora/grub.cfg"), që përmban hash-in e fjalëkalimit. Në mënyrë për të anashkaluar autentifikimin, një përdorues që ka qasje fizike në kompjuter mund të lidhë një pajisje ekstreme, si një USB Flash, duke caktuar një UUID që përsërit identifikuesin e particionit të ngarkesës /boot të sistemit të sulmuar.
Shumë sisteme UEFI në radhë të parë përpunojnë pajisjet ekstreme dhe i rendisin ato në listën e pajisjeve të zbuluara para pajisjeve të qëndrueshme, kështu që partizioni /boot i përgatitur nga sulmuesi do të ketë përparësi gjatë përpunimit dhe, për pasojë, nga ky particion, GRUB2 do të përpiqet të ngarkojë skedarin e konfigurimit. Gjatë procesit të kërkimit të particionit me komandën "search" në GRUB2, përcaktohet vetëm ndeshja e parë e UUID-së, pas së cilës kërkimi ndalet. Nëse në një particion të caktuar, skedari kryesor i konfigurimit nuk përfundon, GRUB2 do të shfaqë një komandë të linjës që lejon kontroll të plotë mbi procesin e ngarkesës në vazhdim.
Një përdorues lokal, jo me privilegje, mund të përdorë utilitarin "lsblk" për të përcaktuar UUID-në e particionit, por një përdorues jashtë, pa qasje në sistem, por që është në gjendje të vëzhgojë procesin e ngarkesës, në disa distribuime mund të përcaktojë UUID-në nga mesazhet diagnostike që shfaqen gjatë ngarkesës. Vulnerabiliteti është eliminuar nga Red Hat përmes shtimit të një argumenti të ri në komandën "search", i cili lejon lidhjen e operacionit të skanimit të UUID vetëm me pajisjet bllokues që përdoren për të nisur menaxherin e ngarkesës (domethënë, particioni /boot duhet të jetë vetëm në të njëjtin disk si partcioni EFI sistemik).
Burimi: opennet.ru
