Haavatavus AMD SEV-is, mis võimaldab tuvastada krüpteerimisvõtmeid

Google Cloud'i arendajad tuvastasid haavatavus (CVE-2019-9836) AMD SEV (Secure Encrypted Virtualization) tehnoloogia rakenduses, mis võimaldab kompromiteerida andmeid, mille kaitseks seda tehnoloogiat kasutatakse. AMD SEV tagab riistvaralise taseme kaudu virtuaalmasinate mälukaitse, kus juurdepääs dekrüpteeritud andmetele on ainult praegusel külalisoperatsioonisüsteemil, samas kui muud virtuaalmasinad ja hüperviisor saavad selle mälu juurde pääsemisel ainult krüpteeritud andmeid.

Tuvastatud probleem võimaldab täielikult taastada suletud PDH-võtme sisu, mis töödeldakse eraldi kaitstud protsessoris PSP (AMD Security Processor), mis pole põhiosüsteemile kättesaadav.
Olles PDH-võti, suudab ründaja seejärel taastada seansi võtme ja salajase järjestuse, mis määrati virtuaalmasina loomisel, ning pääseda juurde krüpteeritud andmetele.

Haavatavus tuleneb ebapiisavatest täiustustest eliptiliste kõverate (ECC) rakenduses, mida kasutatakse krüpteerimisel, mis võimaldab läbi viia rünnaku kõverparameetrite taastamiseks. Turvatud virtuaalse masina käivitamise käigus võib ründaja saata kõverparameetreid, mis ei vasta NISTi soovitatud parameetritele, mis võib viia väikese järgu punktide väärtuste kasutamiseni privaatvõtme andmetega tehtavates korrutamiste operatsioonides.

ECDH protokolli turvalisus olenevalt alates järg algse kõverapunkti genereerimisest, mille diskreetne logaritmimine on väga keeruline ülesanne. AMD SEV keskkonna algatamise ühes etapis kasutatakse privaatvõtmega seotud arvutustes kasutaja poolt antud parameetreid. Põhimõtteliselt teostatakse kahe punkti korrutamine, millest üks vastab privaatvõtmele. Kui teine punkt kuulub madala järgu algarvudesse, võib ründaja määrata esimese punkti parameetrid (modulaarses astmetsuunas kasutatava mooduli bitid) kõiki võimalikke väärtusi läbides. Privaatsõnniku määramiseks saab seejärel sobitatud algarvude fragmentide ühendamiseks kasutada Hiina jääkvõrrandi teoreemi.

Probleemid mõjutavad AMD EPYC serveriplatvorme, mis kasutavad SEV püsivara kuni versioonini 0.17 build 11. AMD on juba avalikustasin välja andnud püsivara uuenduse, milles on lisatud punktide kasutamise blokeerimine, mis ei vasta NIST-i kõverale. Samas jäävad varem genereeritud sertifikaadid PDH võtmete jaoks kehtivaks, mis võimaldab kurjategijal rünnata virtuaalmasinate migratsiooni keskkondadesse, mis on kaitstud haavatavuse eest, keskkondadesse, mis on probleemile avatud. Samuti mainitakse võimalust rünnata püsivara versioonide tagasivõtmise kaudu vanemale haavatavale väljaandele, kuid seda võimalust ei ole veel kinnitatud.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster