Vulnérabilités dans les processeurs AMD permettant d'exécuter du code en mode SMM

AMD a annoncĂ© avoir corrigĂ© six vulnĂ©rabilitĂ©s dans les processeurs AMD EPYC et AMD Ryzen. Les trois vulnĂ©rabilitĂ©s les plus critiques (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) pourraient permettre l'exĂ©cution de code en mode SMM (System Management Mode), qui a un niveau de prioritĂ© supĂ©rieur Ă  celui de l'hyperviseur et du niveau zĂ©ro de protection. La compromission du SMM donne un accĂšs illimitĂ© Ă  toute la mĂ©moire systĂšme et peut ĂȘtre utilisĂ©e pour contrĂŽler le systĂšme d'exploitation. Les vulnĂ©rabilitĂ©s sont dues Ă  un manque de validation des entrĂ©es dans le gestionnaire SMM, ce qui permet Ă  un attaquant privilĂ©giĂ© de réécrire le contenu du SMRAM. Les dĂ©tails sur la mĂ©thode d'attaque ne sont pas encore divulguĂ©s.

Autres vulnérabilités :

  • CVE-2023-31352 — erreur dans le firmware du mĂ©canisme AMD SEV (Secure Encrypted Virtualization), utilisĂ© dans les systĂšmes de virtualisation pour la protection machines virtuelles contre les interfĂ©rences de l'hyperviseur ou d'un administrateur du systĂšme hĂŽte. De maniĂšre similaire Ă  la vulnĂ©rabilitĂ© corrigĂ©e dĂ©but fĂ©vrier, ce problĂšme permet Ă  un administrateur ayant accĂšs Ă  l'environnement hĂŽte de lire le contenu non chiffrĂ© de la mĂ©moire, oĂč des donnĂ©es confidentielles du systĂšme invitĂ© peuvent potentiellement se trouver.
  • CVE-2023-20582 — possibilitĂ© de contourner les vĂ©rifications RMP (Reverse Map Table) lors de l'utilisation de l'extension SEV-SNP (Secure Nested Paging), conçue pour un fonctionnement sĂ©curisĂ© avec des tables de pages mĂ©moire imbriquĂ©es. Un attaquant avec des droits d'administrateur peut crĂ©er des conditions entraĂźnant une exception (fault) dans l'entrĂ©e de table de page (PTE) pour contourner les protections d'intĂ©gritĂ© de la mĂ©moire des machines virtuelles.
  • CVE-2023-20581 — erreur de gestion des accĂšs Ă  l'IOMMU, permettant Ă  un attaquant privilĂ©giĂ© de contourner la vĂ©rification RMP et de compromettre l'intĂ©gritĂ© de la mĂ©moire du systĂšme invitĂ©.

Les vulnérabilités se manifestent dans les processeurs serveurs AMD EPYC de 3e et 4e générations, dans les CPU intégrés des séries AMD EPYC 7003 et 9004, dans les AMD Ryzen Embedded R1000, R2000, 5000, 7000, V2000 et V3000, ainsi que dans les séries de bureau AMD Ryzen 3000, 4000, 5000, 7000 et 8000, ainsi que dans la série AMD Athlon 3000.

Source : opennet.ru

Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster