Vulnerabilidades en la implementación de referencia de TPM 2.0 que permiten acceder a datos en el chip criptográfico

Se han identificado vulnerabilidades en el código de referencia de la especificación TPM 2.0 (Trusted Platform Module) (CVE-2023-1017, CVE-2023-1018), que permiten la escritura o lectura de datos fuera del buffer asignado. Un ataque a las implementaciones de los criptoprocesadores que utilizan el código vulnerable puede resultar en la extracción o sobrescritura de información almacenada en el chip, como claves criptográficas. La capacidad de sobrescribir datos en el firmware del TPM puede ser utilizada por un atacante para ejecutar su propio código en el contexto del TPM, lo que, por ejemplo, puede usarse para implementar puertas traseras que operan dentro del TPM y no son detectables desde el sistema operativo.

Las vulnerabilidades son causadas por una verificación incorrecta del tamaño de los parámetros en la función CryptParameterDecryption(), que permite la escritura o lectura de dos bytes fuera del buffer pasado a la función ExecuteCommand() que contiene el comando TPM2.0. Dependiendo de la implementación del firmware, los dos bytes sobrescritos pueden dañar tanto la memoria no utilizada como los datos o punteros en la pila.

La explotación de la vulnerabilidad se lleva a cabo enviando comandos especialmente formateados al módulo TPM (el atacante debe tener acceso a la interfaz TPM). Los problemas han sido corregidos en la actualización de enero de la especificación TPM 2.0 (1.59 Errata 1.4, 1.38 Errata 1.13, 1.16 Errata 1.6).

La biblioteca de código abierto libtpms, utilizada para la emulación de software de módulos TPM y la integración del soporte TPM en hipervisores, también es vulnerable. La vulnerabilidad ha sido corregida en la versión libtpms 0.9.6.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster