Noticias

El riesgo de omitir el arranque seguro amenaza a casi 200.000 portátiles basados ​​en Linux

Aproximadamente 200.000 portátiles basados ​​en el marco Linux se entregan con comandos de shell UEFI (MM) firmados. Se puede abusar de él para evitar la protección de arranque seguro — Permite a los atacantes cargar paquetes de arranque persistentes como BlackLotus o HybridPetya. Framework ha comenzado a parchear los modelos afectados, pero aún están pendientes algunas correcciones y actualizaciones de DBX. BleepingComputer informa: Según Firmware Security Inc. Lupinoel problema surge del comando de «modificación de memoria» (mm) contenido en el shell UEFI legalmente firmado que Framework incluye con su sistema. Este comando proporciona acceso directo de lectura/escritura a la memoria del sistema para diagnósticos de bajo nivel y depuración de firmware. Sin embargo, también puede romper la cadena de confianza del arranque seguro al apuntar a la variable gSecurity2, un componente clave en el proceso de verificación de las firmas del módulo UEFI.

Se puede abusar del comando mm para sobrescribir gSecurity2 con NULL, deshabilitando efectivamente la verificación de firma. «Este comando escribe ceros en la ubicación de la memoria que contiene el puntero del controlador de seguridad, deshabilitando efectivamente la verificación de firma para todas las cargas de módulos posteriores». Los investigadores también señalan que el ataque se puede automatizar mediante un script de inicio para que persista durante los reinicios.

Publicaciones relacionadas

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Botón volver arriba