Vulnerabiliteet UEFI püsivara, mis võimaldab sooritada koodi SMM tasemel.

Avalikustatud teave UEFI püsivara haavatavuse (CVE-2021-33164) kohta, mis võimaldab SMM (System Management Mode) tasemel koodi käivitada, mis on prioriteedilt kõrgem kui hüpertsükli režiim ja nullringikaitsme tase, andes piiramatu juurdepääsu kogu süsteemi mälu. Haavatavus, mille koodnimi on RingHopper, on seotud ajarünnakute teostamise võimalusega DMA (Direct Memory Access) abil, et kahjustada mälu SMM tasemel käivitatavates koodides. Haavatavuse olemasolu on kinnitatud Intel, Dell ja Insyde Software püsivara puhul (väidetavalt puudutab probleem kokku 8 tootjat, kuid ülejäänud 5 ei ole veel avalikustatud). AMD, Phoenix ja Toshiba püsivara ei ole probleemi suhtes haavatavad.

Haavatavuste ärakasutamine võib toimuda operatsioonisüsteemist, kasutades haavatavaid SMI (System Management Interrupt) töötlejaid, millele juurdepääsemiseks on vajalik administraatori õigused. Rünnakut saab teostada ka füüsilise juurdepääsu korral varajases laadimisfaasis, enne operatsioonisüsteemi käivitamist. Probleemi blokeerimiseks soovitatakse Linuxi kasutajatel püsivara uuendada LVFS (Linux Vendor Firmware Service) teenuse kaudu, kasutades utiliiti fwupdmgr (fwupdmgr get-updates; fwupdmgr update) fwupd paketist.

Administratiivsete õiguste vajadus rünnaku teostamiseks piirab probleemi ohtu, kuid ei takista selle kasutamist teise taseme haavatavusena, et säilitada oma kohalolek pärast teiste süsteemi haavatavuste ärakasutamist või sotsiaalsete inseneritehnikate rakendamist. Juhtimine SMM (Ring -2) tasemel võimaldab käitada koodi tasemel, mida operatsioonisüsteem ei kontrolli, mida saab kasutada püsivara modifitseerimiseks ja SPI Flashi peidetud pahavara või rootkitide paigaldamiseks, mida operatsioonisüsteem ei tuvastaks, samuti käivitamise ajal allkirjade kontrollimise (UEFI Secure Boot, Intel BootGuard) keelamiseks ja rünnakuteks hüpertsüklite suhtes, et mööduda virtuaalsete keskkondade terviklikkuse kontrollimismehhanismidest.

Probleem tuleneb võistlusest SMI (System Management Interrupt) töötlejas, mis ilmneb hetkel, mil kontrollitakse juurdepääsu ja pöördutakse SMRAMi. Õige hetke määramiseks kontrollimise ja kontrollimise tulemuse kasutamise vahel saab kasutada analüüsi kolmandate osapoolte kanalite kaudu DMA abil. Lõpuks, asünkroonse juurdepääsu tõttu SMRAM-ile läbi DMA, saab ründaja määrata vajaliku hetke ja kirjutada SMRAMi sisu üle, kasutades DMA-d SMI töötleja API-d mööda. Protsessorid, mis toetavad Intel-VT ja Intel VT-d mehhanisme, sisaldavad DMA-rünnakute kaitset, mis põhineb IOMMU (Input-Output Memory Management Unit) rakendamisel, kuid see kaitse on efektiivne ainult rünnata valmistatud seadmete abil tehtud riistvaraliste DMA-rünnakute blokeerimisel ning ei kaitse SMI töötlejate kaudu toimuva ründamise eest.

Allikas: opennet.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster