Size: a a a

Про линукс

2020 July 29

tf

time flies 🏴 in Про линукс
в зависимости от софтинки, а то там может и сисколлов никаких нет...
источник

VP

Vadim "Oxyd&quo... in Про линукс
Котаны! Я вам счастя и радости ПРНС!
источник

VP

Vadim "Oxyd&quo... in Про линукс
⭕️ CVE-2020-10713 GRUB2 - BootHole

В GNU GRUB2 обнаружили неприятную уязвимость.

Затрагивает SecureBoot.
Уязвимы почти все дистры Linux, куча других embedded операционок и решений вроде Xen.

Уязвимость как из учебника, переполнение кучи при чтении слишком длинного параметра из grub.cfg.

Проверку на длину конечно же добавили, и на такой случай вызвали макрос fatal_error, и как оказалось fatal_error громко ругается, но не останавливает исполнение кода (а все надеялись), отсюда контроль над памятью.

И это всё за пределами контекста операционной системы, никаких ASLR, DEP и nx mitigation нет, зато есть полный контроль над загрузкой оси.

Так как GRUB отвечает за bootload, привилегии при эксплуатации наивысшие, простор для буткитов.

Репорт подтолкнул поаудитить код GRUB, и оказалось, что там еще ряд неприятных багов.

👉 https://eclypsium.com/2020/07/29/theres-a-hole-in-the-boot/
источник

Р

Рик Огурчик... in Про линукс
Vadim "Oxyd" Priluzkiy
⭕️ CVE-2020-10713 GRUB2 - BootHole

В GNU GRUB2 обнаружили неприятную уязвимость.

Затрагивает SecureBoot.
Уязвимы почти все дистры Linux, куча других embedded операционок и решений вроде Xen.

Уязвимость как из учебника, переполнение кучи при чтении слишком длинного параметра из grub.cfg.

Проверку на длину конечно же добавили, и на такой случай вызвали макрос fatal_error, и как оказалось fatal_error громко ругается, но не останавливает исполнение кода (а все надеялись), отсюда контроль над памятью.

И это всё за пределами контекста операционной системы, никаких ASLR, DEP и nx mitigation нет, зато есть полный контроль над загрузкой оси.

Так как GRUB отвечает за bootload, привилегии при эксплуатации наивысшие, простор для буткитов.

Репорт подтолкнул поаудитить код GRUB, и оказалось, что там еще ряд неприятных багов.

👉 https://eclypsium.com/2020/07/29/theres-a-hole-in-the-boot/
источник
2020 July 30

VP

Vadim "Oxyd&quo... in Про линукс
Переслано от Vadim "Oxyd&quo...
Бывают-же погромисты, до чужого добра до наркотиков жадные! Как они красиво пути к либам захардкодили! Прям на загляденье! Пиздец! Простите мне мой французский!
источник

A

Alexander in Про линукс
Vadim "Oxyd" Priluzkiy
⭕️ CVE-2020-10713 GRUB2 - BootHole

В GNU GRUB2 обнаружили неприятную уязвимость.

Затрагивает SecureBoot.
Уязвимы почти все дистры Linux, куча других embedded операционок и решений вроде Xen.

Уязвимость как из учебника, переполнение кучи при чтении слишком длинного параметра из grub.cfg.

Проверку на длину конечно же добавили, и на такой случай вызвали макрос fatal_error, и как оказалось fatal_error громко ругается, но не останавливает исполнение кода (а все надеялись), отсюда контроль над памятью.

И это всё за пределами контекста операционной системы, никаких ASLR, DEP и nx mitigation нет, зато есть полный контроль над загрузкой оси.

Так как GRUB отвечает за bootload, привилегии при эксплуатации наивысшие, простор для буткитов.

Репорт подтолкнул поаудитить код GRUB, и оказалось, что там еще ряд неприятных багов.

👉 https://eclypsium.com/2020/07/29/theres-a-hole-in-the-boot/
Гроб ещё живой? 🙄
источник

VP

Vadim "Oxyd&quo... in Про линукс
Alexander
Гроб ещё живой? 🙄
А есть альтернативы, что-б везде запускалось?
источник

A

Alexander in Про линукс
Да я чот даже хз. Я давно на systemd. На флешки типа пихать?
источник

VP

Vadim "Oxyd&quo... in Про линукс
Alexander
Да я чот даже хз. Я давно на systemd. На флешки типа пихать?
Ну да. Да и машин с легаси биос ещё ой как дохренища. А для флешек так и вообще хорошо, особенно после появления ventoy.
источник

A

Alexander in Про линукс
Опа. Не видел раньше, спс 😄
источник

RD

R2 D2 in Про линукс
Alexander
Да я чот даже хз. Я давно на systemd. На флешки типа пихать?
Эммм........
эээээммммм....
а каким образом функционал граба нивелирует функицонал системди? или наоборот
источник

A

Alexander in Про линукс
R2 D2
Эммм........
эээээммммм....
а каким образом функционал граба нивелирует функицонал системди? или наоборот
Systemd-boot
источник

VP

Vadim "Oxyd&quo... in Про линукс
Alexander
Опа. Не видел раньше, спс 😄
Оно в марте или апреле релизнулось. Жаль правда с виндами и линуксами только работает. Ну и с небольшими напрягами ещё досовые ремонтные исошки и колибри грузит. Что-то более экзотичное, включая *BSD уже нихт.
источник

RD

R2 D2 in Про линукс
Alexander
Systemd-boot
А, вот теперь стало яснее
источник

VP

Vadim "Oxyd&quo... in Про линукс
R2 D2
А, вот теперь стало яснее
refind ещё есть.
источник

A

Alexander in Про линукс
Vadim "Oxyd" Priluzkiy
Оно в марте или апреле релизнулось. Жаль правда с виндами и линуксами только работает. Ну и с небольшими напрягами ещё досовые ремонтные исошки и колибри грузит. Что-то более экзотичное, включая *BSD уже нихт.
Ну ребятам вбросил, им хорошо зайдёт (сервисники). Ну и себе сделаю, на всякий 😁
источник

RD

R2 D2 in Про линукс
Vadim "Oxyd" Priluzkiy
refind ещё есть.
refind да, замечательная вещь. а кое-где в районе старых яблобуков есть только лишь он, безальтернативно
источник

VP

Vadim "Oxyd&quo... in Про линукс
Alexander
Ну ребятам вбросил, им хорошо зайдёт (сервисники). Ну и себе сделаю, на всякий 😁
Штука великолепная. Мне очень зашла!
источник

tf

time flies 🏴 in Про линукс
R2 D2
refind да, замечательная вещь. а кое-где в районе старых яблобуков есть только лишь он, безальтернативно
Что, они не запускают эфи стаб?
источник

RD

R2 D2 in Про линукс
time flies 🏴
Что, они не запускают эфи стаб?
понятия не имею - факт в том, что трипл бут макось+вин+никс можно реализовать только через рефаинд
источник