Google Cloud'i meeskonna arendajad haavatavus (CVE-2019-9836) AMD SEV (Secure Encrypted Virtualization) tehnoloogia rakenduses, mis võimaldab kompromiteerida selle tehnoloogia kaudu kaitstud andmeid. AMD SEV tagab riistvaratasandil läbipaistva virtuaalmasinate mälu krüpteerimise, kus juurdepääs dekrüpteeritud andmetele on ainult praegusel külalisoperatsioonisüsteemil, samas kui teised virtuaalmasinad ja hüperviisor saavad selle mälu juurde pääsemise korral krüpteeritud andmekogumi.
Tuvastatud probleem võimaldab täielikult taastada suletud PDH-võtme sisu, mida töödeldakse eraldi kaitstud protsessori PSP (AMD Security Processor) tasemel, mis ei ole peamisele opsüsteemile kergesti ligipääsetav.
Olles PDH-võti käes, suudab ründaja then taastada sessioonivõtme ja salajase järjestuse, mis määrati virtuaalmasina loomisel, ning pääseda ligi krüpteeritud andmetele.
Haavatavus tuleneb elliptsete kõverate (ECC) rakenduse puudustest, mis võimaldab kõveraparametrite taastamiseks. Kaitstud virtuaalmasina käivitamise käsu käivitamise ajal saab ründaja saata kõveraparameetreid, mis ei vasta NIST-i soovitatavatele parameetritele, mis toob kaasa madala järgu punkti väärtuste kasutamise operatsioonides, kus tehakse tehteid suletud võtmega.
ECDH protokolli turvalisus sõltub otseselt alates Hiina jääkide teoreemiga .
Проблеме подвержены серверные платформы AMD EPYC, использующие прошивки SEV вплоть до версии 0.17 build 11. Компания AMD уже firmware update, which introduces a block on the use of points that do not comply with the NIST curve. At the same time, previously generated certificates for PDH keys remain valid, allowing an attacker to carry out a migration attack of virtual machines from environments protected against the vulnerability to environments that are susceptible to the issue. There is also mention of the possibility of rolling back the firmware version to an older vulnerable release, but this possibility has not yet been confirmed.
Allikas: opennet.ru
