Haavatavus AMD SEV-s, mis võimaldab kindlaks teha krüpteerimisvõtmed

Google Cloud'i meeskonna arendajad tuvastasid haavatavus (CVE-2019-9836) AMD SEV (Secure Encrypted Virtualization) tehnoloogia rakenduses, mis võimaldab kompromiteerida selle tehnoloogia kaudu kaitstud andmeid. AMD SEV tagab riistvaratasandil läbipaistva virtuaalmasinate mälu krüpteerimise, kus juurdepääs dekrüpteeritud andmetele on ainult praegusel külalisoperatsioonisüsteemil, samas kui teised virtuaalmasinad ja hüperviisor saavad selle mälu juurde pääsemise korral krüpteeritud andmekogumi.

Tuvastatud probleem võimaldab täielikult taastada suletud PDH-võtme sisu, mida töödeldakse eraldi kaitstud protsessori PSP (AMD Security Processor) tasemel, mis ei ole peamisele opsüsteemile kergesti ligipääsetav.
Olles PDH-võti käes, suudab ründaja then taastada sessioonivõtme ja salajase järjestuse, mis määrati virtuaalmasina loomisel, ning pääseda ligi krüpteeritud andmetele.

Haavatavus tuleneb elliptsete kõverate (ECC) rakenduse puudustest, mis võimaldab rünnakut kõveraparametrite taastamiseks. Kaitstud virtuaalmasina käivitamise käsu käivitamise ajal saab ründaja saata kõveraparameetreid, mis ei vasta NIST-i soovitatavatele parameetritele, mis toob kaasa madala järgu punkti väärtuste kasutamise operatsioonides, kus tehakse tehteid suletud võtmega.

ECDH protokolli turvalisus sõltub otseselt punkty järjestusest alates kusjuures selles toimingutes, diskreetne logaritmimine on väga keeruline ülesanne. AMD SEV keskkonna initsialiseerimise ühel sammul kasutatakse suletud võtme arvutustes parameetreid, mis on saadud kasutajalt. Põhimõtteliselt toimub kahe punkti korrutamine, kus üks punkt vastab suletud võtmele. Kui teine punkt kuulub madala järgu algarvude kategooriasse, suudab ründaja määrata esimese punkti parameetrid (mooduli kasutav bit), kasutades kõikide võimalike väärtuste proovimist. Suletud võtme määramiseks saab seejärel valitud lihtnumbreid kokku koguda Hiina jääkide teoreemiga Probleem on mõjutatud AMD EPYC serveritehnoloogiatest, mis kasutavad SEV-firmware kuni versioonini 0.17 build 11. AMD on juba.

Проблеме подвержены серверные платформы AMD EPYC, использующие прошивки SEV вплоть до версии 0.17 build 11. Компания AMD уже avalikustas firmware update, which introduces a block on the use of points that do not comply with the NIST curve. At the same time, previously generated certificates for PDH keys remain valid, allowing an attacker to carry out a migration attack of virtual machines from environments protected against the vulnerability to environments that are susceptible to the issue. There is also mention of the possibility of rolling back the firmware version to an older vulnerable release, but this possibility has not yet been confirmed.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster