TGViewer
SPbLUG News SPbLUG News @spblug · 1.3K subscribers
Post #373 639

Forwarded from secinfosex

⭕️ CVE-2020-10713 GRUB2 - BootHole

В GNU GRUB2 обнаружили неприятную уязвимость.

Затрагивает SecureBoot.
Уязвимы почти все дистры Linux, куча других embedded операционок и решений вроде Xen.

Уязвимость как из учебника, переполнение кучи при чтении слишком длинного параметра из grub.cfg.

Проверку на длину конечно же добавили, и на такой случай вызвали макрос fatal_error, и как оказалось fatal_error громко ругается, но не останавливает исполнение кода (а все надеялись), отсюда контроль над памятью.

И это всё за пределами контекста операционной системы, никаких ASLR, DEP и nx mitigation нет, зато есть полный контроль над загрузкой оси.

Так как GRUB отвечает за bootload, привилегии при эксплуатации наивысшие, простор для буткитов.

Репорт подтолкнул поаудитить код GRUB, и оказалось, что там еще ряд неприятных багов.

👉 https://eclypsium.com/2020/07/29/theres-a-hole-in-the-boot/
More from @spblug
  1. Sep 30, 2026Спасибо докладчикам и участникам! Ловите презентации с сегодняшней встречи.
  2. Sep 30, 2026Встреча началась. Смотрим демо дивайсы.
  3. Sep 29, 2026⚡️ Напоминаем, что завтра собираемся к 19:30 в Миране. Чтоб попасть внутрь — позвоните в З…
  4. Sep 17, 202630 сентября 2026 в 19:30 состоится очередная встреча Санкт-Петербургской группы пользовате…
  5. Aug 25, 2026С 35 днем рождения, Linux! 🎉 Начало: 21-летний Линус Торвальдс написал общую концепцию и…
  6. Aug 25, 2026⚡️ Напоминаем, что завтра собираемся к 19:30 в Миране. Чтоб попасть внутрь — позвоните в З…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →