Les développeurs de l'équipe Google Cloud une vulnérabilité (CVE-2019-9836) dans l'implémentation de la technologie AMD SEV (Secure Encrypted Virtualization), permettant de compromettre les données protégées par cette technologie. AMD SEV assure, au niveau matériel, un chiffrement transparent de la mémoire des machines virtuelles, permettant uniquement au systÚme d'exploitation invité actuel d'accéder aux données déchiffrées, tandis que les autres machines virtuelles et l'hyperviseur reçoivent un ensemble de données chiffrées lorsqu'ils tentent d'accéder à cette mémoire.
Le problÚme identifié permet de restaurer complÚtement le contenu de la clé PDH fermée, traitée au niveau d'un processeur sécurisé PSP (AMD Security Processor), inaccessibles au systÚme d'exploitation principal.
En possédant la clé PDH, l'attaquant peut ensuite restaurer la clé de session et la séquence secrÚte définie lors de la création de la machine virtuelle, accédant ainsi aux données chiffrées.
La vulnérabilité est causée par des lacunes dans l'implémentation des courbes elliptiques (ECC) utilisées pour le chiffrement, qui permettent de réaliser pour restaurer les paramÚtres de la courbe. Lors de l'exécution de la commande de démarrage d'une machine virtuelle sécurisée, l'attaquant peut envoyer des paramÚtres de courbe qui ne correspondent pas aux paramÚtres recommandés par le NIST, ce qui conduira à l'utilisation de valeurs de points d'ordre faible dans les opérations de multiplication avec les données de la clé privée.
La sécurité du protocole ECDH dépend directement à partir de le théorÚme chinois des restes .
Les plateformes serveur AMD EPYC utilisant des microprogrammes SEV jusqu'Ă la version 0.17 build 11 sont susceptibles d'ĂȘtre concernĂ©es par le problĂšme. La sociĂ©tĂ© AMD a dĂ©jĂ Mise Ă jour du firmware ajoutant une restriction sur l'utilisation de points ne correspondant pas Ă la courbe NIST. Les certificats prĂ©cĂ©demment gĂ©nĂ©rĂ©s pour les clĂ©s PDH restent valides, permettant ainsi Ă un attaquant de mener une attaque par migration de machines virtuelles depuis des environnements protĂ©gĂ©s contre la vulnĂ©rabilitĂ© vers des environnements exposĂ©s au problĂšme. La possibilitĂ© de mener une attaque en rĂ©trogradant le firmware vers une version ancienne vulnĂ©rable est Ă©galement mentionnĂ©e, mais cette possibilitĂ© n'a pas encore Ă©tĂ© confirmĂ©e.
Source : opennet.ru
