Vulnerability allowing bypassing Intel TDX protection mechanism

Google and Intel have revealed the results (PDF) of their collaborative security audit on the Intel TDX 1.5 (Trusted Domain Extensions) mechanism. The Intel TDX technology implements memory encryption for virtual machines to protect them from interference and analysis by the host system administrator, as well as physical attacks on the hardware. The audit identified 6 vulnerabilities and 35 non-security-related issues.

The issues affect Intel Xeon 6 CPUs, as well as the 4th and 5th generations of Intel Xeon Scalable processors. The vulnerabilities have been addressed in yesterday's microcode update. A toolkit for exploiting vulnerabilities in Intel TDX and prototypes of exploits for two vulnerabilities (CVE-2025-30513, CVE-2025-32007) has been published on GitHub.

Kõige ohtlikum haavatavus (CVE-2025-30513) võimaldab usaldamatul administraatoril, kellel on juurdepääs host-süsteemile, saavutada oma privileegide tõstmist ja täielikult kompromiteerida Intel TDX tehnoloogia tagatud turvalisust. Haavatavus on põhjustatud võistlusolukorrast ühe TDX mooduli sees, võimaldades virtuaalmasina migratsiooni hetkel viia kaitstud keskkond (TD - Trusted Domain) seisundist, mis toetab migratsiooni, seisundisse, kus on lubatud tõlkida selle tõrkeotsingu režiimi.

Probleem tuleneb keskkonna atribuutide asendamise võimalusest pärast nende kontrollimist, kuid enne nende viimist muudetud olekusse edasi kantud keskkonnas. Pärast tõrkeotsingu atribuudi seadistamist saab host-süsteemi administraator reaalajas jälgida kaitstud külgkasutaja süsteemi tegevust ja pääseda juurde dekrüpteeritud mälu olekule.

Haavatavus on piisavalt lihtne ära kasutada, kuna administraator saab igal ajal alustada kaitstud virtuaalse masina live-migreerimise protsessi. Probleem tuvastati Google'i teadlaste poolt, kes API-d uurides pöörasid tähelepanu vastuolule selle vahel, kuidas FSM-is (lõpliku oleku masinas) jälgitakse operatsioonide olekut, töödeldakse impordioperatsiooni katkestamist ja muudetakse, kuid ei taastata algsesse olekusse pärast riket, kaitstud keskkonna olek.

Vähem ohtlikud haavatavused:

  • CVE-2025-32007 — täisarvu ülevool metaandmete parsingu koodis, mis võib live-migreerimise protsessis põhjustada 8 KB dešifreeritud andmete leket hetke loogilise protsessori (LP) pöördelt.
  • CVE-2025-32467 — algvärskete muutujate kasutamine mõnedes TDX moodulites võib viia jääkinfo lekke.
  • CVE-2025-27572 — konfidentsiaalsete andmete jäämine spekulatiivse käsu täitmise ajal võib põhjustada info leket.
  • CVE-2025-27940 — mälu piirkonnast lugemine väljaspool eraldatud puhvrit võib viia info lekke.
  • CVE-2025-31944 — rünnaku seisund, mis võib põhjustada teenusekatkestuse.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster