2 ืืืึทืื ืขืจืึทืืืืืืื ืืขื ืขื ืคืึทืจืคืขืกืืืงื ืืื ืื GRUB7 ืืึธืึธืืืึธืึทืืขืจ ืืืึธืก ืืึธืื ืืืจ ืฆื ืืืืคึผืึทืก ืื UEFI Secure Boot ืืขืงืึทื ืืืึทื ืืื ืืืืคื ืึทื ืืืขืจืึทืคืืื ืงืึธื, ืืืฉื, ืืึทืงืขื ืขื ืืึทืืืืึทืจืข ืคืืืกื ืืืง ืืืืฃ ืื ืืึธืึธืืืึธืึทืืขืจ ืึธืืขืจ ืงืขืจื ืืืจืื. ืืขืจืฆื, ืขืก ืืื ืืืื ืืืึทืื ืขืจืึทืืืืืื ืืื ืื ืฉืื ืฉืืืืข, ืืืึธืก ืืืื ืึทืืึทืื ืืืจ ืฆื ืืืืคึผืึทืก UEFI Secure Boot. ืื ืืจืืคึผืข ืคืื โโืืืึทืื ืขืจืึทืืืืืืื ืืื ืืขืืืขื ืงืึธืืขื ืึทืืขื Boothole 3, ืขื ืืขื ืฆื ืขื ืืขื ืคึผืจืึธืืืขืืก ืืื ืึทืืขืจ ืืืืขื ืึทืคืืื ืืื ืื ืืึธืึธืืืึธืึทืืขืจ.
ืฆื ืืจืึธืืืืขืฉืึธืึธื ืคึผืจืึธืืืขืืก ืืื GRUB2 ืืื ืฉืื, ืืืกืืจืืืืืฉืึทื ื ืงืขื ืขื ื ืืฆื ืื SBAT (UEFI Secure Boot Advanced Targeting) ืืขืงืึทื ืืืึทื, ืืืึธืก ืืื ืืขืฉืืืฆื ืคึฟืึทืจ GRUB2, shim ืืื fwupd. SBAT ืืื ืืขืืืขืืึธืคึผืขื ืฆืืืึทืืขื ืืื ืืืืงืจืึธืกืึธืคึฟื ืืื ืื ืืืึทืืืื ืึทืืื ื ื ืึธื ืืขืืึทืืึทืืึท ืฆื ืื ืขืงืกืขืงืืืึทืืืข ืืขืงืขืก ืคืื UEFI ืงืึทืืคึผืึธืื ืึทื ืฅ, ืืืึธืก ืืืื ืืื ืคึฟืึธืจืืึทืฆืืข ืืืขืื ืืขืจ ืคืึทืืจืืงืึทื ื, ืคึผืจืึธืืืงื, ืงืึธืืคึผืึธื ืขื ื ืืื ืืืขืจืกืืข. ืื ืกืคึผืขืกืืคืืขื ืืขืืึทืืึทืืึท ืืื ืกืขืจืืึทืคืืื ืืื ืึท ืืืืืืึทื ืืกืืืข ืืื ืงืขื ืขื ืืืื ืกืขืคึผืขืจืึทืืื ืึทืจืืึทื ืืขืจืขืื ื ืืื ืื ืจืฉืืืืช ืคืื ืขืจืืืืื ืึธืืขืจ ืคึผืจืึธืืืืืึทืืึทื ืงืึทืืคึผืึธืื ืึทื ืฅ ืคึฟืึทืจ UEFI Secure Boot.
ืจืืึฟ ืืื ืืงืก ืืืกืืจืืืืืฉืึทื ื ื ืืฆื ืึท ืงืืืื ืฉืื ืฉืืืืข ืืืืืฉืึทืืึทืื ืืขืืชืืขื ืืืจื ืืืืงืจืึธืกืึธืคึฟื ืคึฟืึทืจ ืืืขืจืึทืคืืื ืืืืื ื ืืื UEFI Secure Boot ืืึธืืข. ืืขืจ ืฉืืืืข ืืืขืจืึทืคืืื GRUB2 ืืื ืืืื ืืืืืขื ืข ืืึทืืืืึทืื, ืืืึธืก ืึทืืึทืื ืคืึทืจืฉืคึผืจืืืืื ื ืืขืืืขืืึธืคึผืขืจืก ื ืืฉื ืฆื ืืึธืื ืืขืืขืจ ืงืขืจื ืืื GRUB ืืขืจืืืึทื ืืืงื ืกืขืจืืึทืคืืื ืืืจื ืืืืงืจืึธืกืึธืคึฟื. ืืืึทืื ืขืจืึทืืืืืืื ืืื GRUB2 ืืึธืื ืืืจ ืฆื ืืขืจืืจืืืื ืื ืืืจืืคืืจืื ื ืคืื ืืืื ืงืึธื ืืื ืืขืจ ืืื ืข ื ืึธื ืืขืจืึธืื ืฉืื ืืืขืจืึทืคืึทืงืืืฉืึทื, ืึธืืขืจ ืืืืืขืจ ืืึธืืืื ื ืื ืึธืคึผืขืจืืืืื ื ืกืืกืืขื, ืืืขืืืฉืื ื ืืื ืื ืงืืื ืคืื ืฆืืืจืื ืืืขื ืืืืขืจ ืืึธืึธื ืืึธืืข ืืื ืึทืงืืืื ืืื ืืึทืงืืืขื ืคืื ืงืึธื ืืจืึธื ืืืืขืจ ืื ืืืืึทืืขืจ ืฉืืืืื ืคึผืจืึธืฆืขืก, ืึทืจืืึทื ืืขืจืขืื ื ืืึธืืืื ื ืื ืื ืืขืจ ืึทืก, ืืึธืืืคืืฆืืจื ืึทืคึผืขืจืืืืื ื ืกืืกืืขื ืงืึทืืคึผืึธืื ืึทื ืฅ ืกืืกืืขื ืืื ืืืืคึผืึทืก ืืึทืงืืึทืื ืฉืืฅ.
ืฆื ืคืึทืจืจืืืื ืคึผืจืึธืืืขืืก ืืื ืื ืืึธืึธืืืึธืึทืืขืจ, ืืืกืืจืืืืืฉืึทื ื ืืืขื ืืึธืื ืฆื ืฉืึทืคึฟื ื ืืึทืข ืื ืขืจืืขื ืืืืืืึทื ืกืืื ืึทืืฉืขืจื ืืื ืืขืจืืืึทื ืืืงื ืื ืกืืึธืืขืจื, ืืึธืึธืืืึธืึทืืขืจืก, ืงืขืจื ืคึผืึทืงืึทืืืฉืึทื, fwupd ืคืืจืืืืึทืจืข ืืื ืฉืื ืฉืืืืข. ืืืืืขืจ ืื ืืงืืื ืคืื SBAT, ืึทืคึผืืืืืื ื ืื ืกืขืจืืืคืืงืึทื ืจืขืืืึธืงืึทืืืึธื ืจืฉืืื (ืืืงืก, UEFI ืจืขืืืึธืงืึทืืืึธื ืจืฉืืื) ืืื ืืขืืืขื ืึท ืคึผืจืืจืขืงืืืึทืืึทื ืคึฟืึทืจ ืืึธืจ ืืืึทืงืื ื ืื ืืืึทืื ืขืจืึทืืืืืื, ืืื ื ืึท ืึทืืึทืงืขืจ, ืจืึทืืึทืจืืืึทืก ืคืื ืื ืึธืคึผืขืจืืืืื ื ืกืืกืืขื ืืขืืืืื ื, ืงืขื ื ืืฆื ืืึธืึธืืึทืืืข ืืืืืึท ืืื ืึทื ืึทืื ืฉืคึผืืจืขืืืืืง ืืืขืจืกืืข ืคืื โโGRUB2, ืกืขืจืืึทืคืืื ืืืจื ืึท ืืืืืืึทื ืืกืืืข, ืฆื ืงืึธืืคึผืจืึธืืืก UEFI Secure Boot.
ืึทื ืฉืืึธื ืจืืืืึธืืงืื ื ืึท ืืกืืืข, SBAT ืึทืืึทืื ืืืจ ืฆื ืคืึทืจืฉืคึผืึทืจื ืืืึทื ื ืืฆื ืคึฟืึทืจ ืืืื ืงืึธืืคึผืึธื ืขื ื ืืืขืจืกืืข ื ืืืขืจื ืึธื ืจืืืืึธืืงืื ื ืื ืฉืืืกืืขื ืคึฟืึทืจ ืืืืขืจ ืฉืืืืื. ืืืึทืงืื ื ืืืึทืื ืขืจืึทืืืืืืื ืืืจื SBAT ืืื ื ืืฉื ืืึทืจืคื ืื ื ืืฆื ืคืื ืึท UEFI ืืึทืืืืึทืื ืจืขืืืึธืงืึทืืืึธื ืจืฉืืื (ืืืงืก), ืึธืืขืจ ืืื ืืืจืืืขืงืึธืื ืืืืฃ ืืขืจ ืืืจืื ืคืื ืจืืคึผืืืืกืื ื ืื ืื ืขืจืืขื ืฉืืืกื ืฆื ืืืฉืขื ืขืจืืื ืกืืื ืึทืืฉืขืจื ืืื ืืขืจืืืึทื ืืืงื GRUB2, ืฉืื ืืื ืื ืืขืจืข ืฉืืืืื ืึทืจืืึทืคืึทืงืฅ ืกืึทืคึผืืืื ืืืจื ืืืกืืจืืืืืฉืึทื ื. ืืขืจืืืืึทื, SBAT ืฉืืืฆื ืืื ืฉืืื ืฆืืืขืืืืื ืฆื ืจืืึฟ ืคืึธืืงืก ืืื ืืงืก ืืืกืืจืืืืืฉืึทื ื.
ืืืืขื ืึทืคืืื ืืืึทืื ืขืจืึทืืืืืืื:
- CVE-2021-3696, CVE-2021-3695 ืืขื ืขื ืงืืคึผืข-ืืืืืจื ืืึทืคืขืจ ืึธืืืืขืจืคืืึธืื ืืืขื ืคึผืจืึทืกืขืกืื ื ืกืคึผืขืฉืึทืื ืืืืืื ื PNG ืืืืืขืจ, ืืืึธืก ืงืขื ืขื ืืขืึธืจืขืืืฉ ืืืื ืืขืืืืื ื ืฆื ืืืกืคืืจื ืึทืืึทืงืขืจ ืงืึธื ืืื ืืืืคึผืึทืก UEFI Secure Boot. ืขืก ืืื ืืืืขืจืงื ืึทื ืื ืคึผืจืึธืืืขื ืืื ืฉืืืขืจ ืฆื ืืืืืจืข, ืืืืึทื ืฆื ืฉืึทืคึฟื ืึท ืืจืืขืื ืืืืืจืข ืจืืงืืืืืขืจื ืืขื ืืืขื ืืื ืืฉืืื ืึท ืืจืืืก ื ืืืขืจ ืคืื ืกืืืืช ืืื ืื ืึทืืืืืืึทืืืืึทืื ืคืื ืืื ืคึฟืึธืจืืึทืฆืืข ืืืขืื ืื ืืืงืึธืจื ืืืืกืืืื.
- CVE-2021-3697 - ื ืืึทืคืขืจ ืึทื ืืขืจืคืืึธื ืืื ืื JPEG ืืืื ืคึผืจืึทืกืขืกืื ื ืงืึธื. ืื ื ืืฆื ืคืื ืืขื ืึทืจืืืกืืขืื ืจืืงืืืืืขืจื ืืืืกื ืคืื ืื ืืึผืจืื ืืืืกืืืื ืืื ืืื ืืขืขืจืขื ืืขืจ ืืขืืืืงืขืจ ืืืจืื ืคืื ืงืึทืืคึผืืขืงืกืืื ืืื ืื PNG ืึทืจืืืกืืขืื (CVSS 7.5).
- CVE-2022-28733 - ืึทื ืื ืืึทืืืฉืขืจ ืึธืืืืขืจืคืืึธื ืืื ืื grub_net_recv_ip4_packets () ืคึฟืื ืงืฆืืข ืึทืืึทืื ืื rsm->total_len ืคึผืึทืจืึทืืขืืขืจ ืฆื ืืืื ืึทืคืขืงืืึทื ืืืจื ืฉืืงื ืึท ืกืคึผืขืฆืืขื ืงืจืึทืคืืขื IP ืคึผืึทืงืึทื. ืื ืึทืจืืืกืืขืื ืืื ืื ืืขืฆืืืื ื ืืื ืื ืืขืจืกื ืืขืคืขืจืืขื ืคืื ืื ืืืึทืื ืขืจืึทืืืืืืื ืืขืจืืื ืื (CVSS 8.1). ืืืื ืืฆืืื ืขืงืกืคึผืืืืืึทื, ืื ืืืึทืื ืขืจืึทืืืืืื ืึทืืึทืื ืืึทืื ืฆื ืืืื ืืขืฉืจืืื ืืืืึทืืขืจ ืคืื ืื ืืึทืคืขืจ ืืจืขื ืขืฅ ืืืจื ืึทืืึทืงืืืืื ื ืึท ืืืืืืจืึทืืื ืงืืขื ืขืจืขืจ ืืึผืจืื ืืจืืืก.
- CVE-2022-28734 - ืืืื-ืืืืข ืืึทืคืขืจ ืึธืืืืขืจืคืืึธื ืืืขื ืคึผืจืึทืกืขืกืื ื ืกืืจืืคึผื ืืืืคึผ ืืขืืขืจื. ืึทื ืึทืจืืืกืืขืื ืงืขื ืคืึทืจืฉืึทืคื GRUB2 ืืขืืึทืืึทืืึท ืงืึธืจืืคึผืฆืืข (ืฉืจืืืื ืึท ื ืึทื ืืืื ื ืึธืจ ื ืึธื ืื ืกืืฃ ืคืื ืื ืืึทืคืขืจ) ืืืขื ืคึผืึทืจืกืื ื ืกืคึผืขืฆืืขื ืงืจืึทืคืืขื ืืืืคึผ ืจืืงืืืขืก.
- CVE-2022-28735 ืึทื ืึทืจืืืกืืขืื ืืื ืื shim_lock ืืืขืจืึทืคืืืขืจ ืึทืืึทืื ื ืื-ืงืขืจื ืขื ืืขืงืข ืืึธืืืื ื. ืื ืืืึทืื ืขืจืึทืืืืืื ืงืขื ืขื ืืืขืจื ืืขื ืืฆื ืฆื ืืึธืื ืึทื ืกืืื ื ืงืขืจื ืืึทืืืฉืืื ืึธืืขืจ ืึทื ืืืขืจืึทืคืืื ืงืึธื ืืื UEFI Secure Boot ืืึธืืข.
- CVE-2022-28736 ืึทื ืฉืืื ืืืคืจืืื ืืึผืจืื ืึทืงืกืขืก ืืื ืื grub_cmd_chainloader () ืคึฟืื ืงืฆืืข ืืืจื ืึท ืจืืจืื ืคืื ืื ืืฉืึทืื ืืึธืึทืืขืจ ืืึทืคึฟืขื, ืืขื ืืฆื ืฆื ืฉืืืืื ืึธืคึผืขืจืืืืื ื ืกืืกืืขืืขื ืืืึธืก ืืขื ืขื ื ืืฉื ืืขืฉืืืฆื ืืืจื GRUB2. ืขืงืกืคึผืืึธืืืึทืืืึธื ืงืขื ืจืขืืืืืึทื ืืื ืืืจืืคืืจืื ื ืคืื ืึทืืึทืงืขืจ ืงืึธื ืืืื ืืขืจ ืึทืืึทืงืขืจ ืืื ืืืืืืช ืฆื ืืึทืฉืืืืขื ืืึผืจืื ืึทืืึทืงืืืฉืึทื ืืื GRUB2
- CVE-2022-28737 - ื ืืึทืคืขืจ ืึธืืืืขืจืคืืึธื ืืื ืื ืฉืื ืฉืืืืข ืึทืงืขืจื ืืื ืื handle_image () ืคืื ืงืฆืืข ืืืขื ืืึธืืืื ื ืืื ืขืงืกืึทืงืืืืื ื ืงืจืึทืคืืขื EFI ืืืืืขืจ.
ืืงืืจ: opennet.ru