UEFI-firmare haavatavused, mis pÔhinevad InsydeH2O raamistiku koodijooksutamisel SMM-tasandil

InsydeH2O raamistikus, mida paljud tootjad kasutavad UEFI-firmware'ide loomisel oma seadmetele (kĂ”ige levinum UEFI BIOS'i rakendus), on avastatud 23 haavatavust, mis vĂ”imaldavad kĂ€ivitada koodi SMM-i (System Management Mode) tasemel, mis on kĂ”rgem (Ring -2) kui hĂŒperviisori ja nullrakendus, omades piiramatut ligipÀÀsu kogu mĂ€lule. Probleem puudutab UEFI-firmware'id, mida kasutavad sellised tootjad nagu Fujitsu, Siemens, Dell, HP, HPE, Lenovo, Microsoft, Intel ja Bull Atos.

Haavatavuste Ă€rakasutamiseks on vajalik kohalike administreerimisĂ”igustega juurdepÀÀs, mis muudab probleemid teise astme haavatavusteks, mida rakendatakse pĂ€rast sĂŒsteemis teiste haavatavuste Ă€rakasutamist vĂ”i sotsiaalsete manipulatsioonide meetodite kasutamist. SMM tasemel juurdepÀÀs vĂ”imaldab kĂ€ivitada koodi tasemel, mis ei ole operatsioonisĂŒsteemi kontrolli all, mida saab kasutada pĂŒsivara muudatamiseks ja SPI Flashi peidetud pahavara vĂ”i rootkitide jĂ€tmiseks, mis ei ole operatsioonisĂŒsteemi poolt tuvastatavad, samuti kĂ€ivitamise kontrollimise (UEFI Secure Boot, Intel BootGuard) keelamiseks ja hĂŒperviisorite rĂŒndamiseks, et mööda hiilida virtuaalsete keskkondade terviklikkuse kontrollimehhanismidest.

UEFI-firmare haavatavused, mis pÔhinevad InsydeH2O raamistiku koodijooksutamisel SMM-tasandil

Haavatavuste Ă€rakasutamine vĂ”ib toimuda operatsioonisĂŒsteemist verifitseerimata SMI-kĂ€sitlejate (System Management Interrupt) abil, samuti enne operatsioonisĂŒsteemi kĂ€ivitamist algstaadiumis vĂ”i taastumisel unereĆŸiimist. KĂ”ik haavatavused on pĂ”hjustatud mĂ€luhalduse probleemidest ja need jagunevad kolme kategooriasse:

  • SMM Callout — SMM Ă”igustega oma koodi kĂ€itamine, suunates SWSMI katkestuste kĂ€itlejate teostuse koodi, mis asub vĂ€ljaspool SMRAM-i;
  • MĂ€lu kahjustused, mis vĂ”imaldavad rĂŒndajal kirjutada oma andmed SMRAM-i, eraldatud mĂ€lupiirkonda, kus kĂ€itatakse koodi SMM Ă”igustega.
  • MĂ€lu kahjustus koodis, mis kĂ€itab DXE (Driver eXecution Environment) tasemel.

RĂŒnnakute korraldamise pĂ”himĂ”tete demonstreerimiseks on avaldatud nĂ€idiseksploitatsioon, mis vĂ”imaldab kolmanda vĂ”i nullkaitse ringi rĂŒnnaku kaudu pÀÀseda juurde DXE Runtime UEFI-le ja kĂ€ivitada oma koodi. Eksploitatsioon manipuleerib UEFI DXE draiveri steki ĂŒletĂ€itumise (CVE-2021-42059) kaudu. RĂŒnnaku kĂ€igus suudab rĂŒndaja oma koodi paigutada DXE-draiverisse, mis sĂ€ilitab aktiivsuse isegi pĂ€rast operatsioonisĂŒsteemi taaskĂ€ivitamist, vĂ”i teha muudatusi NVRAM-i SPI Flash alal. Koodi kĂ€itamise protsessis vĂ”ib rĂŒndaja muuta privileege omavaid mĂ€lualasid, modifitseerida EFI Runtime teenuseid ja mĂ”jutada buutimisprotsessi.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster