IOActive'i teadlased tuvastasid haavatavuse (CVE-2023-31315) AMD protsessorites, mis võimaldab privileege kohaliku ligipääsu kaudu süsteemile muuta SMM-i (System Management Mode, Ring -2) konfiguratsiooni, isegi kui SMM Lock'i mehhanism on sisse lülitatud, ning potentsiaalselt võimaldab saavutada SMM tasemel koodi täitmist. SMM tase, mis on kõrgema prioriteediga kui hüperviisori režiim ja nullkaitsekett, võimaldab piiramatut ligipääsu kogu süsteemi mällu ja seda saab kasutada operatsioonisüsteemi kontrollimiseks.
Juhul, kui haavatavus, mis sai koodinimeks Sinkclose, tuleneb vale kontrollimisest mudelit sisaldavate registrite (MSR, Model Specific Register) suhtes. SMM-i külge on kinnitatud füüsilise mälu lehekülgede ala, millele pääs on blokeeritud mälu kontrolleri tasemel. Tuvastatud haavatavus võimaldab selle blokeeringu mööda hiilida, manipuleerides teatud MSR-idega, millele ei olnud kirjutamist keeldunud vaatamata SMM Lock režiimi seadmisele.
Haavatavuse ärakasutamine võib toimuda nullkaitsekettal, millel operatsioonisüsteemi tuum töötab, ja seda võib kasutada näiteks enda kohaloleku säilitamiseks pärast teiste haavatavuste ärakasutamist süsteemis või sotsiaalsete insenerimeetodite rakendamiseks. Operatsioonisüsteem ei suuda jälgida ja kontrollida SMM tasemel koodi täitmist, mida saab kasutada püsivara muutmiseks ja peidetud pahavara või rootkitide paigaldamiseks, mida operatsioonisüsteem ei tuvastaks, ning käivitamise kontrollimise keelamiseks ja hüperviisorite rünnakuteks, et mööda minna virtuaalsete keskkondade terviklikkuse kontrollimise mehhanismidest.
Haavatavus ilmneb praktiliselt kõigis AMD kiipides, mis on toodetud alates 2006. aastast, sealhulgas AMD EPYC (1-4 põlvkonna) protsessoriseriides, Ryzen (R1000, R2000, 3000-8000, V1000, V2000, V3000), Athlon 3000 ja Threadripper PRO. Mikrokoodi värskendused, et haavatavus blokeerida, on juba välja antud mobiilsete ja lauaprotsessorite EPYC ja Ryzen seeriate jaoks. Integreeritud protsessorite mudelite värskendust plaanitakse avaldada oktoobris. Ainsaks viisiks SMM-i rünnaku kaudu sisestatud pahavara koodi eemaldamiseks on mälu puhastamine füüsiliselt ühendatud SPI Flash programmeerijaga.
Allikas: opennet.ru
