TPM 2.0 standardrakenduses tuvastatud haavatavused, mis võimaldavad ligi pääseda krüptošipi andmetele.

TPM 2.0 (Trusted Platform Module) spetsifikatsiooni näidiskoodis on tuvastatud haavatavusi (CVE-2023-1017, CVE-2023-1018), mis võimaldavad andmete kirjutamist või lugemist mälupiiri ületades. Rünnakud krüptoprotsessorite rakendustele, mis kasutavad haavatavat koodi, võivad viia salvestatud teabe, sealhulgas krüptograafiliste võtmete, väljatoomise või üle kirjutamiseni. TPM-i püsivara andmete üle kirjutamise võimalus saab olla ründaja kasutuses koodi täitmiseks TPM-i konteksts, mis võib näiteks võimaldada TPM-i külgmiste sissepääsude loomist, mida operatsioonisüsteem ei tuvasta.

Haavatavused on tingitud valeparameetri suuruse kontrollimisest funktsioonis CryptParameterDecryption(), mis võimaldab kirjutada või lugeda kahte bitti mälupiiri ületades, mis edastatakse funktsiooni ExecuteCommand() ja sisaldab TPM 2.0 käsku. sõltuvalt püsivara rakendamisest võivad kirjutatavad kaks bitti kahjustada nii kasutamata mälu kui ka andmeid või viiteid virnas.

Ründamiseks kasutatakse TPM-moduuli kaudu spetsiaalseid käske (rünnataja peab saama TPM-i liidesele ligi). Probleemid on lahendatud 2023. aasta jaanuaris ilmunud TPM 2.0 spetsifikatsiooni uuenduses (1.59 Errata 1.4, 1.38 Errata 1.13, 1.16 Errata 1.6).

Haavatavust on samuti mõjutatud avatud raamatukogu libtpms, mida kasutatakse TPM-modulite tarkvaraliseks emuleerimiseks ja TPM-i toe integreerimiseks hüpervõrkudesse. Haavatavus on kõrvaldatud libtpms 0.9.6 väljaandes.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster