TPM 2.0 referentside rakenduste haavatavused, mis vĂ”imaldavad pÀÀseda ligi krĂŒptokiibi andmetele

TPM 2.0 (UsaldusvÀÀrse Platvormi Mooduli) standardi viidatud lĂ€htekoodis on avastatud haavatavused (CVE-2023-1017, CVE-2023-1018), mis vĂ”imaldavad andmete kirjutamist vĂ”i lugemist vĂ€ljaspool eraldatud puhvrit. RĂŒnnakud, mis suunatakse haavatava koodiga krĂŒptoprotsessorite elluviimisele, vĂ”ivad viia teabe, sealhulgas krĂŒptograafiliste vĂ”tmete vĂ€lja toomiseni vĂ”i ĂŒmberkirjutamiseni, mis on salvestatud tĆĄipi poole. TPM-i pĂŒsiprogrammi andmete ĂŒmberkirjutamine vĂ”ib vĂ”imaldada rĂŒndajal oma koodi tĂ€itmist TPM-i kontekstis, mida saab kasutusele vĂ”tta nĂ€iteks TPM-i kĂŒlgsete tagaukserakenduste seadmisel, mis ei pruugi olla tuvastatavad operatsioonisĂŒsteemi poolt.

Haavatavused tulenevad vale kontrollimise tulemusena funktsiooni CryptParameterDecryption() parameetrite suuruse osas, mis vĂ”imaldab kirjutada vĂ”i lugeda kahte bitti vĂ€ljaspool puhvrit, mida edastatakse ExecuteCommand() funktsioonile ja mis sisaldab TPM 2.0 kĂ€sku. SĂ”ltuvalt pĂŒsiprogrammi elluviimisest vĂ”ivad ĂŒmberkirjutatavad kaks bitti kahjustada nii kasutamata mĂ€lu kui ka andmeid vĂ”i nĂ€itajaid virnas.

Haavatavuse Ă€rakasutamine toimub, saates TPM-moodulile spetsiaalselt vormindatud kĂ€ske (rĂŒndajal peab olema juurdepÀÀs TPM-i liidesele). Probleemid on kĂ”rvaldatud jaanuaris vĂ€lja antud TPM 2.0 standardi uuenduses (1.59 Errata 1.4, 1.38 Errata 1.13, 1.16 Errata 1.6).

Haavatav on ka avatud lĂ€htekoodiga raamatukogu libtpms, mida kasutatakse TPM-moodulite tarkvaraliseks emulatsiooniks ja TPM-i toe integreerimiseks hĂŒperviisoritesse. Haavatavus on kĂ”rvaldatud libtpms versioonis 0.9.6.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster