Avalikustatud oli teave haavatavusest (CVE-2021-33164) UEFI püsivaramutes, mis võimaldab käivitada koodi SMM (System Management Mode) tasemel, mis on kõrgem kui hüperviisori režiim ja nullringi kaitse, andes piiramatu juurdepääsu kogu süsteemi mälule. Haavatavus, mille koodnimi on RingHopper, on seotud võimalusega läbi viia ajarünnak DMA (Direct Memory Access) abil, et kahjustada mälus käituvat koodi SMM tasemel. Haavatavuse olemasolu on kinnitatud Intel, Dell ja Insyde Software püsivaramutes, öeldakse, et probleem mõjutab 8 tootjat, kuid ülejäänud 5 pole veel avalikustatud. AMD, Phoenix ja Toshiba püsivaramud ei ole probleemile vastuvõtlikud.
Vulnerability exploitation can be performed from the operating system using vulnerable SMI handlers (System Management Interrupt), access to which requires administrative rights. An attack can also be conducted with physical access during the early boot process, prior to the operating system initialization. To mitigate the issue, Linux users are advised to update their firmware using the LVFS (Linux Vendor Firmware Service) by utilizing the fwupdmgr tool (fwupdmgr get-updates; fwupdmgr update) from the fwupd package.
Administraatori õiguste vajadus rünnaku sooritamiseks piirab probleemi ohtu, kuid ei takista selle kasutamist teise taseme haavatavusena, et säilitada oma kohalolekut pärast teiste süsteemi haavatavuste ärakasutamist või sotsiaalmeedia inseneritaktikate rakendamist. Juhtimine SMM (Ring -2) võimaldab kodeerimist tasemel, mis ei ole operatsioonisüsteemile alluv, mis võib võimaldada püsivaramute muutmist ja salajase pahavara või rootkitide paigaldamist SPI Flash'i, mis ei tuvastata operatsioonisüsteemi kaudu, samuti käivitamisprotsessi kontrollimise (UEFI Secure Boot, Intel BootGuard) deaktiviseerimist ja hüperviisorite rünnakuid, et vältida virtuaalsete keskkondade terviklikkuse kontrollimise mehhanisme.
Probleem on tingitud võistlusolukorrast SMI (System Management Interrupt) käitlejas, mis tekib juurdepääsu kontrollimise ja SMRAM-ile juurdepääsu hetkel. Vajalikku hetke juurdepääsu seisundi kontrollimise ja kontrollimistulemust kasutamise vahel saab määrata külgkanalite analüüsi abil, kasutades DMA-d. Lõpptulemusena, tänu asünkrioonsele juurdepääsule SMRAM-ile DMA kaudu, suudab ründaja leida vajaliku hetke ja kirjutada SMRAM-i sisu ümber, kasutades DMA-d SMI käitleja API-d mööda. Intel-VT ja Intel VT-d mehhanisme toetavad protsessorid sisaldavad DMA-rünnete kaitset, mis põhineb IOMMU (Input-Output Memory Management Unit) kasutamisel, kuid see kaitse on tõhus ainult riistvaraliste DMA-rünnete blokeerimisel, mis on teostatud ründaja ettevalmistatud seadmete abil, ning ei kaitse SMI käitlejate kaudu toimuva ründamise eest.
Allikas: opennet.ru
