TPM 2.0 standardrakenduses tuvastatud haavatavused, mis vĂ”imaldavad ligi pÀÀseda krĂŒptoĆĄipi andmetele.

TPM 2.0 (Trusted Platform Module) spetsifikatsiooni nĂ€idiskoodis on tuvastatud haavatavusi (CVE-2023-1017, CVE-2023-1018), mis vĂ”imaldavad andmete kirjutamist vĂ”i lugemist mĂ€lupiiri ĂŒletades. RĂŒnnakud krĂŒptoprotsessorite rakendustele, mis kasutavad haavatavat koodi, vĂ”ivad viia salvestatud teabe, sealhulgas krĂŒptograafiliste vĂ”tmete, vĂ€ljatoomise vĂ”i ĂŒle kirjutamiseni. TPM-i pĂŒsivara andmete ĂŒle kirjutamise vĂ”imalus saab olla rĂŒndaja kasutuses koodi tĂ€itmiseks TPM-i konteksts, mis vĂ”ib nĂ€iteks vĂ”imaldada TPM-i kĂŒlgmiste sissepÀÀsude loomist, mida operatsioonisĂŒsteem ei tuvasta.

Haavatavused on tingitud valeparameetri suuruse kontrollimisest funktsioonis CryptParameterDecryption(), mis vĂ”imaldab kirjutada vĂ”i lugeda kahte bitti mĂ€lupiiri ĂŒletades, mis edastatakse funktsiooni ExecuteCommand() ja sisaldab TPM 2.0 kĂ€sku. sĂ”ltuvalt pĂŒsivara rakendamisest vĂ”ivad kirjutatavad kaks bitti kahjustada nii kasutamata mĂ€lu kui ka andmeid vĂ”i viiteid virnas.

RĂŒndamiseks kasutatakse TPM-moduuli kaudu spetsiaalseid kĂ€ske (rĂŒnnataja peab saama TPM-i liidesele ligi). Probleemid on lahendatud 2023. aasta jaanuaris ilmunud TPM 2.0 spetsifikatsiooni uuenduses (1.59 Errata 1.4, 1.38 Errata 1.13, 1.16 Errata 1.6).

Haavatavust on samuti mĂ”jutatud avatud raamatukogu libtpms, mida kasutatakse TPM-modulite tarkvaraliseks emuleerimiseks ja TPM-i toe integreerimiseks hĂŒpervĂ”rkudesse. Haavatavus on kĂ”rvaldatud libtpms 0.9.6 vĂ€ljaandes.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster