SicherheitsanfĂ€lligkeiten in AMD-CPUs, die die AusfĂŒhrung von Code im SMM-Level ermöglichen

Die Firma AMD hat die Behebung von sechs Schwachstellen in den Prozessoren AMD EPYC und AMD Ryzen bekannt gegeben. Drei der gefĂ€hrlichsten Schwachstellen (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) ermöglichen potenziell die AusfĂŒhrung von eigenem Code im SMM (System Management Mode), der eine höhere PrioritĂ€t als der Hypervisor-Modus und der Ringschutz hat. Eine Kompromittierung des SMM ermöglicht den uneingeschrĂ€nkten Zugriff auf den gesamten Systemspeicher und kann zur Kontrolle des Betriebssystems genutzt werden. Die Schwachstellen sind auf fehlende Eingabew_validierung im SMM-Handler zurĂŒckzufĂŒhren, was einem privilegierten Angreifer erlaubt, den Inhalt von SMRAM zu ĂŒberschreiben. Details zur Angriffsmethode werden derzeit nicht veröffentlicht.

Die verbleibenden Schwachstellen:

  • CVE-2023-31352 – ein Fehler in der Firmware des AMD SEV (Secure Encrypted Virtualization)-Mechanismus, der in Virtualisierungssystemen zum Schutz eingesetzt wird virtuelle Maschinen vor Eingriffen durch Hypervisor oder Administrator des Host-Systems. Ähnlich wie bei der Anfang Februar behobenen Schwachstelle ermöglicht das Problem einem Administrator mit Zugriff auf die Host-Umgebung, den unverschlĂŒsselten Inhalt des Speichers zu lesen, in dem potenziell vertrauliche Daten des Gastsystems vorhanden sein könnten.
  • CVE-2023-20582 – die Möglichkeit, RMP-PrĂŒfungen (Reverse Map Table) beim Einsatz der SEV-SNP (Secure Nested Paging)-Erweiterung zu umgehen, die fĂŒr die sichere Verarbeitung geschachtelter Seitentabellen vorgesehen ist. Ein Angreifer mit Administratorrechten kann Bedingungen schaffen, die zu einer Ausnahme (fault) in der PTE (Page Table Entry) fĂŒhren, um Sicherheitsmaßnahmen zum Schutz der IntegritĂ€t des Speichers virtueller Maschinen zu umgehen.
  • CVE-2023-20581 – ein Fehler in der Zugriffskontrolle des IOMMU, der einem privilegierten Angreifer ermöglicht, RMP-PrĂŒfungen zu umgehen und die IntegritĂ€t des Gast-Speichers zu gefĂ€hrden.

Die Schwachstellen treten in der 3. und 4. Generation der Serverprozessoren AMD EPYC, in den Embedded-CPUs der Serien AMD EPYC 7003 und 9004, in AMD Ryzen Embedded R1000, R2000, 5000, 7000, V2000 und V3000, in den Desktop-Serien AMD Ryzen 3000, 4000, 5000, 7000 und 8000 sowie in der AMD Athlon 3000-Serie auf.

Quelle: opennet.ru

ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster