L'azienda AMD ha annunciato di aver risolto sei vulnerabilità nei processori AMD EPYC e AMD Ryzen. Le tre vulnerabilità più gravi (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) potrebbero permettere l'esecuzione di codice a livello SMM (System Management Mode), che ha una priorità superiore rispetto alla modalità hypervisor e al ring zero. La compromissione di SMM consente l'accesso illimitato a tutta la memoria di sistema e può essere utilizzata per controllare il sistema operativo. Le vulnerabilità sono causate dalla mancanza di un'adeguata convalida dell'input nel gestore SMM, che consente a un attaccante privilegiato di sovrascrivere il contenuto di SMRAM. Al momento non sono forniti ulteriori dettagli sul metodo di attacco.
Altre vulnerabilità:
- CVE-2023-31352 — un errore nel firmware del meccanismo AMD SEV (Secure Encrypted Virtualization), utilizzato nei sistemi di virtualizzazione per proteggere di macchine virtuali da interferenze da parte dell'hypervisor o dell'amministratore del sistema host. Analogamente a una vulnerabilità corretta all'inizio di febbraio, il problema consente a un amministratore con accesso all'ambiente host di leggere contenuti di memoria non crittografati che potrebbero contenere dati riservati del sistema guest.
- CVE-2023-20582 — un modo per eludere le convalide RMP (Reverse Map Table) quando si utilizza l'estensione SEV-SNP (Secure Nested Paging), destinata a garantire un funzionamento sicuro con tabelle di paginazione della memoria annidate. Un attaccante con diritti amministrativi può creare le condizioni per generare un'eccezione (fault) nell'entrata della tabella delle pagine (PTE) per eludere i mezzi di protezione dell'integrità della memoria delle macchine virtuali.
- CVE-2023-20581 — un errore nella gestione degli accessi a IOMMU, che consente a un attaccante privilegiato di eludere la convalida RMP e compromettere l'integrità della memoria del sistema guest.
Le vulnerabilità si manifestano nei processori server di terza e quarta generazione AMD EPYC, nei CPU integrati delle serie AMD EPYC 7003 e 9004, negli AMD Ryzen Embedded R1000, R2000, 5000, 7000, V2000 e V3000, nelle serie desktop AMD Ryzen 3000, 4000, 5000, 7000 e 8000, e nella serie AMD Athlon 3000.
Fonte: opennet.ru
