InsydeH2O raamistikus, mida paljud tootjad kasutavad oma seadmetele UEFI-firmware'i loomiseks (kĂ”ige levinum UEFI BIOS rakendus), on tuvastatud 23 haavatavust, mis vĂ”imaldavad koodi tĂ€itmist SMM (System Management Mode) tasemel, mis on prioriteedilt (Ring -2) kĂ”rgem kui hĂŒperviisori mod, millel on piiramatud Ă”igused kogu mĂ€llu. Probleem puudutab UEFI-firmware'i, mida kasutavad sellised tootjad nagu Fujitsu, Siemens, Dell, HP, HPE, Lenovo, Microsoft, Intel ja Bull Atos.
Haavatavuste Ă€rakasutamiseks on vajalik kohaliku administraatoriĂ”igustega juurdepÀÀs, mis muudab probleemid nĂ”udlikuks teise taseme haavatavustena, mida kasutatakse pĂ€rast sĂŒsteemi teiste haavatavuste Ă€rakasutamist vĂ”i sotsiaalsete insenerimeetodite kasutamist. SMM taseme juurdepÀÀs vĂ”imaldab koodi tĂ€itmist tasemel, mis ei allu operatsioonisĂŒsteemile, mida vĂ”ib kasutada firmware'ide modifitseerimiseks ja SPI Flashis varjatud pahavara vĂ”i rootkitide jĂ€tmiseks, mida pole vĂ”imalik operatsioonisĂŒsteemi kaudu tuvastada, samuti kĂ€ivitamise verifikatsiooni (UEFI Secure Boot, Intel BootGuard) kehtestamise keelamiseks ja hĂŒperviisorite rĂŒnnakuteks virtuaalsete keskkondade terviklikkuse kontrollimehhanismide ĂŒletamiseks.

Haavatavuste Ă€rakasutamine vĂ”ib toimuda operatsioonisĂŒsteemist, kasutades kinnitamata SMI-processorite (System Management Interrupt), samuti operatsioonisĂŒsteemi kĂ€ivitamisest enne vĂ”i unereĆŸiimilt taastumist. KĂ”ik haavatavused on pĂ”hjustatud mĂ€luhalduse probleemidest ja jagunevad kolmeks kategooriaks:
- SMM Callout â oma koodi tĂ€itmine SMM Ă”igustega SWSMI katse kĂ€itlejate suuna ĂŒmber suunamise kaudu SMRAM'i vĂ€listesse koodidesse;
- MĂ€lu kahjustused, mis vĂ”imaldavad rĂŒndajal oma andmeid SMRAM'i, spetsiaalsesse isoleeritud mĂ€lu piirkonda, kuhu koodi tĂ€itmine toimub SMM Ă”igustes.
- MÀlu kahjustamine DXE (Driver eXecution Environment) tasemel tÀidetavas koodis.
RĂŒnnakute korraldamise pĂ”himĂ”tete demonstreerimiseks on avaldatud nĂ€ide eksploitist, mis vĂ”imaldab lĂ€bi kolmanda vĂ”i nullkaitserĂ”nga rĂŒnnaku pÀÀseda DXE Runtime UEFI ja kĂ€ivitada oma koodi. Eksploit manipuleerib piiroperatsiooni ĂŒlevooluga (CVE-2021-42059) UEFI DXE draiveris. RĂŒnnaku kĂ€igus vĂ”ib rĂŒndaja paigutada oma koodi DXE-draiverisse, mis sĂ€ilitab tegevuse pĂ€rast operatsioonisĂŒsteemi taaskĂ€ivitamist, vĂ”i teha muudatusi NVRAM-i SPI Flash ala. KĂ€itamise kĂ€igus saab rĂŒndaja muuta privileeritud mĂ€lualasid, modifitseerida EFI Runtime teenuseid ja mĂ”jutada kĂ€ivitamisprotsessi.
Allikas: opennet.ru
