Vulnerabilidades en CPU AMD que permiten la ejecución de código en nivel SMM

AMD ha anunciado la resolución de seis vulnerabilidades en los procesadores AMD EPYC y AMD Ryzen. Las tres vulnerabilidades más críticas (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) podrían permitir la ejecución de código propio a nivel de SMM (Modo de Gestión del Sistema), que tiene una prioridad más alta que el modo hipervisor y el anillo de protección cero. La compromisión del SMM permite el acceso ilimitado a toda la memoria del sistema y puede ser utilizada para controlar el sistema operativo. Las vulnerabilidades son causadas por la falta de una adecuada verificación de datos de entrada en el manejador de SMM, lo que permite a un atacante privilegiado sobrescribir el contenido de SMRAM. Los detalles sobre el método de ataque no se han especificado por el momento.

Otras vulnerabilidades:

  • CVE-2023-31352 — error en el firmware del mecanismo AMD SEV (Virtualización Encriptada Segura), utilizado en sistemas de virtualización para proteger máquinas virtuales contra interferencias del hipervisor o del administrador del sistema host. De manera similar a la vulnerabilidad corregida a principios de febrero, este problema permite a un administrador con acceso al entorno host leer el contenido no encriptado de la memoria, donde podrían encontrarse datos confidenciales del sistema huésped.
  • CVE-2023-20582 — posibilidad de eludir las verificaciones RMP (Tabla de Mapa Inverso) al usar la extensión SEV-SNP (Paging Anidado Seguro), destinada a operar de manera segura con tablas de páginas de memoria anidadas. Un atacante con privilegios de administrador puede crear condiciones para provocar una excepción (fault) en el PTE (Entrada de Tabla de Páginas) para eludir las protecciones de integridad de la memoria de las máquinas virtuales.
  • CVE-2023-20581 — error de control de acceso al IOMMU, que permite a un atacante privilegiado eludir la verificación RMP y comprometer la integridad de la memoria del sistema huésped.

Las vulnerabilidades se manifiestan en las generaciones 3 y 4 de procesadores server AMD EPYC, en CPUs embebidos de las series AMD EPYC 7003 y 9004, en AMD Ryzen Embedded R1000, R2000, 5000, 7000, V2000 y V3000, en las series de escritorio AMD Ryzen 3000, 4000, 5000, 7000 y 8000, así como en la serie AMD Athlon 3000.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster