Google ja Intel avaldasid koostöös tehtud Intel TDX 1.5 (Trusted Domain Extensions) turvamehhanismi auditi tulemused (PDF). Intel TDX tehnoloogia vĂ”imaldab virtuaalmasinate mĂ€lu krĂŒpteerimist, et kaitsta neid host-sĂŒsteemi administraatori sekkumisest ja riistvara fĂŒĂŒsilistest rĂŒnnakutest. Auditi kĂ€igus tuvastati 6 haavatavust ja 35 mitte-turvalisuse vigade juhtumit.
Probleemid mĂ”jutavad Intel Xeon 6, samuti 4. ja 5. pĂ”lvkonna Intel Xeon Scalable protsessoreid. Haavatavused on kĂ”rvaldatud eile vĂ€lja antud mikrokoodi vĂ€rskenduses. GitHubis on avaldatud tööriistade komplekt Intel TDX haavatavuste Ă€rakasutamiseks ja prototĂŒĂŒbid kahele haavatavusele (CVE-2025-30513, CVE-2025-32007).
KĂ”ige ohtlikum haavatavus (CVE-2025-30513) vĂ”imaldab usaldamatul administraatoril, kellel on juurdepÀÀs host-sĂŒsteemile, saavutada oma Ă”iguste tĂ”stmist ja tĂ€ielikult kompromiteerida Intel TDX tehnoloogia pakutavad turvagarantiid. Haavatavus tuleneb vĂ”idus, mis tekib ĂŒhes TDX moodulis, vĂ”imaldades virtualiseerimismasina migreerimise hetkel viia kaitstud keskkonna (TD - Trusted Domain) seisundist migreerimise jĂ€rgsesse olekusse, mis lubab selle viimist silumise reĆŸiimi.
Probleem tuleneb vĂ”imalusest keskkonna atribuutide asendamiseks pĂ€rast nende kontrollimist, kuid enne nende muutumatuks muutmist migreeritud keskkonnas. PĂ€rast silumise atribuudi seadmist vĂ”ib host-sĂŒsteemi administraator reaalajas jĂ€lgida kaitstud kĂŒlgsĂŒsteemi tegevust ja pÀÀseda juurde dekodeeritud mĂ€luseisundile.
Haavatavuse Àrakasutamine on piisavalt lihtne, kuna administraator vÔib igal ajal algatada kaitstud virtuaalmasina live-migreerimise protsessi. Probleem avastati Google'i teadlaste poolt, kes tÀhelepanu pöörasid API uurimise kÀigus FSM (Finite State Machine) operatsioonide olekute jÀlgimise, importimisoperatsiooni katkestamise töötlemise ning milles seisundi muutmine ei toimu ja ei naase algseisundisse pÀrast ebaÔnnestumist.
VĂ€hem ohtlikud haavatavused:
- CVE-2025-32007 â tĂ€isarvu ĂŒlevool metainfo parsimise koodis, mis viib live-migreerimise kĂ€igus 8 KB dekrĂŒpteeritud andmete lekkimiseni praeguse loogilise protsessori (LP, Logical Processor) stack'ist.
- CVE-2025-32467 â mĂ”nedes TDX moodulites initsialiseerimata muutujate kasutamine vĂ”ib pĂ”hjustada jÀÀkinfo lekkimist.
- CVE-2025-27572 â konfidentsiaalsete andmete pĂ€rinemine spekulatiivsete kĂ€skude tĂ€itmise kĂ€igus vĂ”ib pĂ”hjustada info lekke.
- CVE-2025-27940 â mĂ€lu lugemine vĂ€ljaspool eraldatud pufferit vĂ”ib pĂ”hjustada info lekke.
- CVE-2025-31944 â rassi olek, mis vĂ”ib pĂ”hjustada teenuse mĂŒĂŒgi katkestamist.
Allikas: opennet.ru
