Vulnerabilità nella CPU AMD che permettono l'esecuzione di codice a livello SMM

La società AMD ha annunciato di aver risolto sei vulnerabilità nei processori AMD EPYC e AMD Ryzen. Le tre vulnerabilità più gravi (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) potrebbero consentire l'esecuzione di codice a livello SMM (System Management Mode), che ha una priorità superiore rispetto a quella della modalità hypervisor e del livello di protezione zero. La compromissione di SMM permette di avere accesso illimitato a tutta la memoria di sistema e può essere utilizzata per il controllo del sistema operativo. Le vulnerabilità sono causate dalla mancanza di un'adeguata verifica dei dati in ingresso nel gestore SMM, il che consente a un attaccante privilegiato di sovrascrivere il contenuto di SMRAM. I dettagli sulla metodologia dell'attacco non sono stati resi noti.

Le altre vulnerabilità:

  • CVE-2023-31352 — un errore nel firmware del meccanismo AMD SEV (Secure Encrypted Virtualization), utilizzato nei sistemi di virtualizzazione per la protezione macchine virtuali dall'interferenza da parte dell'hypervisor o dell'amministratore del sistema host. Analogamente a una vulnerabilità risolta all'inizio di febbraio, il problema consente all'amministratore con accesso all'ambiente host di leggere il contenuto non crittografato della memoria, in cui potrebbero trovarsi dati sensibili del sistema guest.
  • CVE-2023-20582 — la possibilità di eludere le verifiche RMP (Reverse Map Table) durante l'utilizzo dell'estensione SEV-SNP (Secure Nested Paging), destinata a consentire un'operazione sicura con le tabelle di pagine della memoria nidificate. Un attaccante con diritti di amministratore può creare condizioni per causare un'eccezione (fault) nell'PTE (Page Table Entry) per eludere i meccanismi di protezione dell'integrità della memoria delle macchine virtuali.
  • CVE-2023-20581 — un errore nella gestione degli accessi all'IOMMU, che consente a un attaccante privilegiato di eludere la verifica RMP e compromettere l'integrità della memoria del sistema guest.

Le vulnerabilità si manifestano nelle generazioni 3 e 4 dei processori server AMD EPYC, nelle CPU incorporate delle serie AMD EPYC 7003 e 9004, in AMD Ryzen Embedded R1000, R2000, 5000, 7000, V2000 e V3000, nelle serie desktop AMD Ryzen 3000, 4000, 5000, 7000 e 8000, così come nella serie AMD Athlon 3000.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster