Desarrolladores del equipo de Google Cloud una vulnerabilidad (CVE-2019-9836) en la implementación de la tecnología AMD SEV (Secure Encrypted Virtualization), que permite comprometer los datos protegidos por esta tecnología. AMD SEV proporciona un cifrado transparente de la memoria de las máquinas virtuales a nivel de hardware, donde solo el sistema operativo invitado actual tiene acceso a los datos descifrados, mientras que las demás máquinas virtuales y el hipervisor, al intentar acceder a esta memoria, reciben un conjunto de datos cifrados.
El problema identificado permite restaurar completamente el contenido de la clave PDH cerrada, que es procesada a nivel de un procesador seguro individual PSP (AMD Security Processor), inaccesible para el sistema operativo principal.
Teniendo la clave PDH, el atacante puede luego restaurar la clave de sesión y la secuencia secreta establecida al crear la máquina virtual, obteniendo así acceso a los datos cifrados.
La vulnerabilidad es causada por deficiencias en la implementación de curvas elípticas (ECC) utilizadas para el cifrado, lo que permite realizar para recuperar los parámetros de la curva. Durante la ejecución del comando que inicia la máquina virtual protegida, el atacante puede enviar parámetros de la curva que no cumplen con las recomendaciones de NIST, lo que resultará en la utilización de valores de puntos de bajo orden en las operaciones de multiplicación con los datos de la clave cerrada.
La seguridad del protocolo ECDH depende directamente desde el Teorema Chino de los RESTOS .
Las plataformas de servidores AMD EPYC, que utilizan el firmware SEV hasta la versión 0.17 build 11, son susceptibles al problema. La compañía AMD ya Actualización del firmware que añade la restricción en el uso de puntos que no corresponden a la curva NIST. Los certificados generados previamente para las claves PDH siguen siendo válidos, lo que permite a un atacante llevar a cabo un ataque de migración de máquinas virtuales desde entornos protegidos contra esta vulnerabilidad a entornos afectados por el problema. También se menciona la posibilidad de un ataque que retroceda la versión del firmware a una versión anterior vulnerable, aunque esta posibilidad aún no se ha confirmado.
Fuente: opennet.ru
