IOActive'i teadlased tuvastasid AMD protsessorites haavatavuse (CVE-2023-31315), mis privileegitud kohaliku juurdepÀÀsu korral vĂ”imaldab muuta SMM (System Management Mode, Ring -2) konfiguratsiooni, isegi kui SMM lukustamise mehhanism (SMM Lock) on sisse lĂŒlitatud, ning vĂ”ib potentsiaalselt vĂ”imaldada koodi tĂ€itmist SMM tasemel. SMM tase, mis on kĂ”rgema prioriteediga kui hĂŒperviisori reĆŸiim ja nullkaitse ring, annab piiramatu juurdepÀÀsu kogu sĂŒsteemi mĂ€lu ning vĂ”ib kasutada operatsioonisĂŒsteemi kontrollimiseks.
Haavatavus, mille koodnimi on Sinkclose, tuleneb mudelispetsiifiliste registrite (MSR, Model Specific Register) vale kontrollimisest. SMM-iga on seotud fĂŒĂŒsiliste mĂ€lulehtede ala, millele juurdepÀÀs mĂ€lukontrolleri tasemel on blokeeritud. Tuvastatud haavatavus vĂ”imaldab selle blokeeringu ĂŒmber minna, manipuleerides teatud MSR registreid, millele juurdepÀÀs ei olnud keelatud vaatamata SMM Lock reĆŸiimi seadistusele.
Haavatavuse Ă€rakasutamine vĂ”ib toimuda nullkaitse ringist, milles operatsioonisĂŒsteemi tuuma töötab, ning seda saab kasutada nĂ€iteks, et sĂ€ilitada oma kohalolek pĂ€rast teiste sĂŒsteemi haavatavuste Ă€rakasutamist vĂ”i sotsiaalsete manipulatsioonimeetodite rakendamist. OperatsioonisĂŒsteem ei suuda jĂ€lgida ega kontrollida SMM tasemel koodi tĂ€itmist, mis vĂ”ib olla kasutatud firmavĂ€liste pĂŒsivara modifitseerimiseks ning peidetud pahavara vĂ”i rootkitide paigaldamiseks, mida operatsioonisĂŒsteem ei tuvastaks, samuti kĂ€ivituse kinnitamise tĂ”kestamiseks ja hĂŒperviisorite rĂŒnnakuteks, et mööduda virtuaalsete keskkondade terviklikkuse kontrollimise mehhanismidest.
Haavatavus ilmneb praktiliselt kĂ”igis AMD kiipides, mis on toodetud alates 2006. aastast, sealhulgas AMD EPYC (1-4 pĂ”lvkond), Ryzen (R1000, R2000, 3000-8000, V1000, V2000, V3000), Athlon 3000 ja Threadripper PRO protsessorisarjades. Mikrokoode vĂ€rskendused haavatavuse blokeerimiseks on juba vĂ€lja antud EPYC ja Ryzen mobiilsete ja lauaprotsessorite seeriate jaoks. Integreeritud mudelite protsessorite vĂ€rskendust plaanitakse vĂ€lja anda oktoobris. Ainus viis SMM rĂŒnnaku kaudu sisestatud pahavara koodi eemaldamiseks on mĂ€lu puhastamine fĂŒĂŒsiliselt ĂŒhendatud SPI Flash programmeerijaga.
Allikas: opennet.ru
