117 патчей потребовалось для устранения уязвимостей в загрузчике GRUB2
GRUB, популярный в мире Linux загрузчик операционной системы, содержит множество уязвимостей, которым эксперты присвоили высокий уровень опасности. Разработчики выпустили 117 заплаток для устранения всех брешей.
Проблема безопасности уходит корнями в уязвимость, известную под именем BootHole. С помощью BootHole злоумышленники могут обойти функцию безопасной загрузки (Secure Boot) и получить привилегии в атакованной системе.
В итоге разработчики выпустили в общей сложности 117 патчей, которые устраняют восемь уязвимостей, перечисленных ниже:
CVE-2020-14372 (7,5 баллов, высокая степень опасности) — неполный список некорректного ввода;
CVE-2020-25632 (7,5 баллов, высокая степень опасности) — Use-after-free;
CVE-2020-25647 (6,9 баллов, средняя степень опасности) — запись за пределами границ;
CVE-2020-27749 (7,5 баллов, высокая степень опасности) — переполнение буфера;
CVE-2020-27779 (7,5 баллов, высокая степень опасности) — некорректная авторизация;
CVE-2021-3418 (6,4 баллов, средняя степень опасности) — некорректное хранение разрешений;
CVE-2021-20225 (7,5 баллов, высокая степень опасности) — запись за пределами границ;
CVE-2021-20233 (7,5 баллов, высокая степень опасности) — запись за пределами границ.
Источник: anti-malware.ru
04 марта 2021