RCE-уязвимость в Shim доставила много хлопот разработчикам Linux и Ко

RCE-уязвимость в Shim доставила много хлопот разработчикам Linux и Ко

RCE-уязвимость в Shim доставила много хлопот разработчикам Linux и Ко

Разработчики дистрибутивов Linux проводят проверки и вносят изменения в коды, чтобы закрыть возможность обхода UEFI Secure Boot (защиты от буткитов) через уязвимость, объявившуюся в предзагрузчике Shim.

Данная проблема (CVE-2023-40547, 9,8 балла CVSS) связана с ошибкой записи за границами буфера, которая может возникнуть при парсинге HTTP-ответов сервера, получаемых в процессе централизованной загрузки ОС по сети.

Эксплойт позволяет захватить контроль над системой еще до загрузки ядра ОС, то есть получить привилегированный доступ и возможность обхода всех штатных средств защиты, в том числе механизма Lockdown. Можно также внедрить буткит, однако он не переживет очистки и переформатирования жесткого диска.

Атаку можно провести удаленно либо локально:

  1. Эксплойт по сети предполагает компрометацию либо подмену HTTP-сервера, с которого отдаются файлы для загрузки ОС. В этом случае злоумышленник сможет вмешаться в процесс через перехват трафика по методу MitM. Задачу сильно осложнит использование HTTPS.
  2. Локальный эксплойт требует наличия физического доступа к целевому устройству либо прав администратора, которые можно получить с помощью другой уязвимости. Злоумышленник может, например, с помощью USB-флешки изменить порядок загрузки ОС (данные в переменных EFI или системном разделе EFI), спровоцировав загрузку с удаленного сервера уязвимого Shim и добиться выполнения вредоносного кода из того же источника.

Патч для Shim уже готов и включен в сборку 15.8 софта, однако простая замена не способна полностью решить проблему для Linux и производных (Debian, Ubuntu, SUSE, RHEL, Fedora и проч.). Предзагрузчик заверяется подписью Microsoft, и, как и в случае с BootHole, разработчикам ОС придется также обновить всю цепочку доверия Secure Boot, в том числе список отозванных сертификатов UEFI DBX.

Подпишитесь на новости

ЦИПР-2027 назначили на конец мая, один день выставка будет бесплатной

Следующая конференция «Цифровая индустрия промышленной России» пройдёт с 31 мая по 3 июня 2027 года на территории Нижегородской ярмарки. В последний день выставку цифровых решений бесплатно откроют для жителей и гостей Нижнего Новгорода, понадобится только предварительная регистрация.

Следом цифровая повестка выйдет за пределы деловых залов. С 3 по 5 июня город примет фестиваль «Тех-Френдли Викенд» с лекциями, публичными выступлениями, технологическими мастер-классами и музыкальным концертом.

Об ИИ, роботах и других достижениях цивилизации обещают рассказывать без трёхэтажных презентаций и корпоративного диалекта.

Главной темой ЦИПР-2027 станет развитие производственных систем. Организаторы предлагают обсуждать уже не просто внедрение искусственного интеллекта и робототехники, а готовность предприятий к полноценной перестройке: обновлению оборудования, изменению процессов и подготовке специалистов.


ЦИПР традиционно становится площадкой для переговоров государства и бизнеса о технологическом суверенитете и развитии российской ИТ-отрасли. По итогам конференции 2026 года правительству предложили закрепить приоритет отечественных ИИ-решений при госзакупках, увеличить грантовое софинансирование особо значимых ИТ-проектов с 50% до 80% и ускорить перевод критической информационной инфраструктуры на российское ПО.


Предыдущие ЦИПР и «Тех-Френдли Викенд» собрали более 24 тыс. участников из России и ещё 45 стран. В конференции участвовали свыше 4000 компаний и более 1000 спикеров, включая ИИ-агентов и гуманоидных роботов. За три дня стороны подписали больше 350 соглашений.


Организатором конференции и городского фестиваля выступает компания «ОМГ». Мероприятия проходят при поддержке правительства России, Минцифры и правительства Нижегородской области.

RSS: Новости на портале Anti-Malware.ru