IOActive'i teadlased tuvastasid haavatavuse (CVE-2023-31315) AMD protsessorites, mis vĂ”imaldab privileege kohaliku ligipÀÀsu kaudu sĂŒsteemile muuta SMM-i (System Management Mode, Ring -2) konfiguratsiooni, isegi kui SMM Lock'i mehhanism on sisse lĂŒlitatud, ning potentsiaalselt vĂ”imaldab saavutada SMM tasemel koodi tĂ€itmist. SMM tase, mis on kĂ”rgema prioriteediga kui hĂŒperviisori reĆŸiim ja nullkaitsekett, vĂ”imaldab piiramatut ligipÀÀsu kogu sĂŒsteemi mĂ€llu ja seda saab kasutada operatsioonisĂŒsteemi kontrollimiseks.
Juhul, kui haavatavus, mis sai koodinimeks Sinkclose, tuleneb vale kontrollimisest mudelit sisaldavate registrite (MSR, Model Specific Register) suhtes. SMM-i kĂŒlge on kinnitatud fĂŒĂŒsilise mĂ€lu lehekĂŒlgede ala, millele pÀÀs on blokeeritud mĂ€lu kontrolleri tasemel. Tuvastatud haavatavus vĂ”imaldab selle blokeeringu mööda hiilida, manipuleerides teatud MSR-idega, millele ei olnud kirjutamist keeldunud vaatamata SMM Lock reĆŸiimi seadmisele.
Haavatavuse Ă€rakasutamine vĂ”ib toimuda nullkaitsekettal, millel operatsioonisĂŒsteemi tuum töötab, ja seda vĂ”ib kasutada nĂ€iteks enda kohaloleku sĂ€ilitamiseks pĂ€rast teiste haavatavuste Ă€rakasutamist sĂŒsteemis vĂ”i sotsiaalsete insenerimeetodite rakendamiseks. OperatsioonisĂŒsteem ei suuda jĂ€lgida ja kontrollida SMM tasemel koodi tĂ€itmist, mida saab kasutada pĂŒsivara muutmiseks ja peidetud pahavara vĂ”i rootkitide paigaldamiseks, mida operatsioonisĂŒsteem ei tuvastaks, ning kĂ€ivitamise kontrollimise keelamiseks ja hĂŒperviisorite rĂŒnnakuteks, et mööda minna virtuaalsete keskkondade terviklikkuse kontrollimise mehhanismidest.
Haavatavus ilmneb praktiliselt kĂ”igis AMD kiipides, mis on toodetud alates 2006. aastast, sealhulgas AMD EPYC (1-4 pĂ”lvkonna) protsessoriseriides, Ryzen (R1000, R2000, 3000-8000, V1000, V2000, V3000), Athlon 3000 ja Threadripper PRO. Mikrokoodi vĂ€rskendused, et haavatavus blokeerida, on juba vĂ€lja antud mobiilsete ja lauaprotsessorite EPYC ja Ryzen seeriate jaoks. Integreeritud protsessorite mudelite vĂ€rskendust plaanitakse avaldada oktoobris. Ainsaks viisiks SMM-i rĂŒnnaku kaudu sisestatud pahavara koodi eemaldamiseks on mĂ€lu puhastamine fĂŒĂŒsiliselt ĂŒhendatud SPI Flash programmeerijaga.
Allikas: opennet.ru
