Vulnerabilitet kritik në ngarkuesin GRUB2 që lejon kalimin e UEFI Secure Boot

Në bootloader-in GRUB2 identifikuar 8 dobësi. Më e rrezikshmja problemi (CVE-2020-10713), e cila ka emrin kodor BootHole, ofron mundësinë për të anashkaluar mekanizmin UEFI Secure Boot dhe për të arritur instalimin e softuerit të dëmshëm të pavërtetuar. Karakteristikë e kësaj dobësie është se për ta eliminuar atë nuk mjafton të përditësohet GRUB2, pasi sulmuesi mund të përdorë një pajisje bootuese me një version të vjetër të dobësisë, të cilin e ka nënshkruar një nënshkrim digjital. Sulmuesi mund të komprometojë procesin e verifikimit jo vetëm të Linux-it, por edhe të sistemeve të tjera operative, duke përfshirë Windows.

Problemi zgjidhet vetëm përmes përditësimit në sistem të listës së certifikatat e revokuara (dbx, Lista e Revokimeve UEFI), por në këtë rast do të humbim mundësinë e përdorimit të pajisjeve instalues të vjetra me Linux. Disa prodhues pajisjesh tashmë kanë përfshirë në firmware-in e tyre listën e përditësuar të certifikatave të revokuara, në këto sisteme në modin UEFI Secure Boot do të jetë e mundur të ngarkohet vetëm versionet e përditësuara të distribucioneve Linux.

Për të eliminuar dobësinë në shpërndarjet, do të jetë gjithashtu e nevojshme të përditësohen instaluesit, bootloaderët, paketat e bërthamës, firmuerit fwupd dhe shtresa shim, duke krijuar nënshkrime të reja digjitale për to. Përdoruesit do të duhet të përditësojnë imazhet e instalimit dhe mediatosh të tjera të ngarkesës, si dhe të shkarkojnë listën e certifikatave të tërhequra (dbx) në firmware UEFI. Deri në përditësimin e dbx në UEFI, sistemi mbetet i dobishëm pavarësisht nga instalimi i përditësimeve në OS.

Vulnerabiliteti shkaktua teknikës së tejkalimit të buffers, e cila mund të shfrytëzohet për të ekzekutuar kod të rastësishëm gjatë procesit të ngarkesës.
Dobësia shfaqet gjatë analizës së përmbajtjes së skedarit të konfigurimit grub.cfg, i cili zakonisht ndodhet në seksionin ESP (EFI System Partition) dhe mund të redaktohet nga një sulmues me të drejta administratori, pa shkaktuar renatën e skedarëve ekzekutivë të nënshkruar shim dhe GRUB2. Për shkak të gabimit n kodin e parserit të konfigurimit, menaxhuesi i gabimeve fatale YY_FATAL_ERROR vetëm nxiste një paralajmërim, por nuk e ndalte programin. Rreziku i kësaj dobësie zvogëlohet nga nevoja për të pasur akses të privilegjuar në sistem, megjithatë, problemi mund të jetë i kërkuar për të implementuar rootkit të fshehur nëse ka qasje fizike në pajisjen (nëse është e mundur të ngarkohet nga një pajisje e vetme).

Në shumicën e distribucioneve Linux, për ngarkim të verifikuar përdoret një shtresë shim, e cila është e nënshkruar digjitalisht nga Microsoft. Kjo shtresë verifikon GRUB2 me certifikatën e saj, duke i lejuar zhvilluesve të distribucioneve të mos e nënshkruajnë çdo përditësim të bërthamës dhe GRUB te Microsoft. Dobësia lejon, përmes ndryshimit të përmbajtjes së grub.cfg, arritjen e ekzekutimit të kodit të vet në etapën pas verifikimit të suksesshëm të shim, por përpara ngarkimit të sistemit operativ, duke u infiltruese në zinxhirin e besueshmërisë në modalitetin Aktiv i Secure Boot dhe duke marrë kontroll të plotë mbi procesin e ngarkimit të mëtejshëm, përfshirë ngarkimin e një sistemi tjetër operativ, modifikimin e komponenteve të sistemit operativ dhe kalimin mbi mbrojtjen. Lockdown.

Vulnerabilitet kritik në ngarkuesin GRUB2 që lejon kalimin e UEFI Secure Boot

Vulnerabilitete të tjera në GRUB2:

  • CVE-2020-14308 — mbushje e buferit pĂ«r shkak tĂ« mungesĂ«s sĂ« kontrollit tĂ« madhĂ«sisĂ« sĂ« rajonit tĂ« alokuar nĂ« grub_malloc;
  • CVE-2020-14309 — mbushje e numrave nĂ« grub_squash_read_symlink, e cila mund tĂ« çojĂ« nĂ« shkruarjen e tĂ« dhĂ«nave pĂ«rtej buferit tĂ« alokuar;
  • CVE-2020-14310 — mbushje e numrave nĂ« read_section_from_string, e cila mund tĂ« çojĂ« nĂ« shkruarjen e tĂ« dhĂ«nave pĂ«rtej buferit tĂ« alokuar;
  • CVE-2020-14311 — mbushje e numrave nĂ« grub_ext2_read_link, e cila mund tĂ« çojĂ« nĂ« shkruarjen e tĂ« dhĂ«nave pĂ«rtej buferit tĂ« alokuar;
  • CVE-2020-15705 — lejon ngarkimin e kernĂ«ve tĂ«pamĂ« tĂ« nĂ«nshkruar gjatĂ« ngarkimit tĂ« drejtpĂ«rdrejtĂ« nĂ« modin Secure Boot pa ndĂ«rmjetĂ«sim shim;
  • CVE-2020-15706 — referenca nĂ« njĂ« rajon tĂ« alokuar tashmĂ« (pĂ«rdorim pas lirimit) gjatĂ« tejkalimit tĂ« funksionit nĂ« kohĂ« ekzekutimi;
  • CVE-2020-15707 — mbushje e numrave nĂ« trajtimin e madhĂ«sisĂ« initrd.

Paketat e përditësimeve me rregullime janë lëshuar për Debian, Ubuntu, RHEL dhe SUSE. Për GRUB2 suggested grupi i patches.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster