Kwetsbaarheden in AMD CPU's, die code op SMM-niveau kunnen uitvoeren

AMD heeft aangekondigd zes kwetsbaarheden in de AMD EPYC- en AMD Ryzen-processors te hebben verholpen. Drie van de meest gevaarlijke kwetsbaarheden (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) kunnen potentieel het uitvoeren van eigen code op SMM-niveau (System Management Mode) mogelijk maken, wat een hogere prioriteit heeft dan de hypervisor-modus en de nulringbescherming. Compromittering van SMM maakt onbeperkte toegang tot al het systeemgeheugen mogelijk en kan gebruikt worden om controle over het besturingssysteem te verkrijgen. De kwetsbaarheden zijn veroorzaakt door het ontbreken van adequate invoercontroles in de SMM-handler, wat een bevoordeelde aanvaller in staat stelt de inhoud van SMRAM te overschrijven. Details over de aanvalsmethode worden nog niet verstrekt.

Andere kwetsbaarheden:

  • CVE-2023-31352 — een fout in de firmware van het AMD SEV (Secure Encrypted Virtualization) mechanisme, dat wordt toegepast in virtualisatiesystemen ter bescherming virtuele machines tegen inmenging van de hypervisor of de beheerder van het host-systeem. Net als bij de eerder in februari verholpen kwetsbaarheid, stelt het probleem een beheerder met toegang tot de hostomgeving in staat om ongecodeerde geheugeninhoud te lezen, waarin mogelijk gevoelige gegevens van het gast systeem aanwezig zijn.
  • CVE-2023-20582 — de mogelijkheid om RMP (Reverse Map Table) controles te omzeilen bij het gebruik van de SEV-SNP (Secure Nested Paging) extensie, die bedoeld is voor veilige werking met geneste paginatabellen in geheugen. Een aanvaller met beheerdersrechten kan omstandigheden scheppen voor het ontstaan van een uitzondering (fault) in de PTE (Page Table Entry) om de integriteitsbeschermingsmiddelen van virtuele machines te omzeilen.
  • CVE-2023-20581 — een fout in het toegangsbeheer tot de IOMMU, waardoor een bevoordeelde aanvaller de RMP-controle kan omzeilen en de integriteit van het geheugen van het gast systeem kan schenden.

De kwetsbaarheden komen voor in de 3e en 4e generatie serverprocessoren van AMD EPYC, in embedded CPU's uit de AMD EPYC 7003- en 9004-serie, in AMD Ryzen Embedded R1000, R2000, 5000, 7000, V2000 en V3000, in desktopseries AMD Ryzen 3000, 4000, 5000, 7000 en 8000, en in de AMD Athlon 3000-serie.

Bron: opennet.ru

Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers šŸ”„ Koop betrouwbare webhosting met bescherming tegen DDoS, VPS VDS servers | ProHoster