Vulnerabilidad en AMD SEV que permite determinar claves de cifrado

Desarrolladores del equipo de Google Cloud detectaron una vulnerabilidad (CVE-2019-9836) en la implementación de la tecnología AMD SEV (Secure Encrypted Virtualization), que permite comprometer los datos protegidos por esta tecnología. AMD SEV proporciona un cifrado transparente de la memoria de las máquinas virtuales a nivel de hardware, donde solo el sistema operativo invitado actual tiene acceso a los datos descifrados, mientras que las demás máquinas virtuales y el hipervisor, al intentar acceder a esta memoria, reciben un conjunto de datos cifrados.

El problema identificado permite restaurar completamente el contenido de la clave PDH cerrada, que es procesada a nivel de un procesador seguro individual PSP (AMD Security Processor), inaccesible para el sistema operativo principal.
Teniendo la clave PDH, el atacante puede luego restaurar la clave de sesión y la secuencia secreta establecida al crear la máquina virtual, obteniendo así acceso a los datos cifrados.

La vulnerabilidad es causada por deficiencias en la implementación de curvas elípticas (ECC) utilizadas para el cifrado, lo que permite realizar un ataque para recuperar los parámetros de la curva. Durante la ejecución del comando que inicia la máquina virtual protegida, el atacante puede enviar parámetros de la curva que no cumplen con las recomendaciones de NIST, lo que resultará en la utilización de valores de puntos de bajo orden en las operaciones de multiplicación con los datos de la clave cerrada.

La seguridad del protocolo ECDH depende directamente del orden desde del punto inicial de la curva generado, donde el logaritmo discreto representa una tarea muy compleja. En uno de los pasos de inicialización del entorno AMD SEV, se utilizan parámetros obtenidos del usuario en cálculos con la clave cerrada. En esencia, se realiza una operación de multiplicación de dos puntos, uno de los cuales corresponde a la clave cerrada. Si el segundo punto se refiere a números primos de bajo orden, el atacante puede determinar los parámetros del primer punto (bits del módulo utilizado en la operación de exponenciación modular) al probar todos los valores posibles. Para determinar la clave cerrada, los fragmentos de números primos seleccionados pueden luego ser ensamblados utilizando el Teorema Chino de los RESTOS Los servidores afectados son las plataformas AMD EPYC que utilizan firmware SEV hasta la versión 0.17 build 11. La compañía AMD ya.

Las plataformas de servidores AMD EPYC, que utilizan el firmware SEV hasta la versión 0.17 build 11, son susceptibles al problema. La compañía AMD ya ha publicado Actualización del firmware que añade la restricción en el uso de puntos que no corresponden a la curva NIST. Los certificados generados previamente para las claves PDH siguen siendo válidos, lo que permite a un atacante llevar a cabo un ataque de migración de máquinas virtuales desde entornos protegidos contra esta vulnerabilidad a entornos afectados por el problema. También se menciona la posibilidad de un ataque que retroceda la versión del firmware a una versión anterior vulnerable, aunque esta posibilidad aún no se ha confirmado.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster