Sinkclose — luka w procesorach AMD, która umożliwia dostęp do SMM.

Badacze z firmy IOActive odkryli lukę (CVE-2023-31315) w procesorach AMD, która przy przywilejowanym lokalnym dostępie do systemu pozwala na zmianę konfiguracji SMM (System Management Mode, Ring -2), nawet jeśli włączony jest mechanizm blokady SMM (SMM Lock), a także potencjalnie umożliwia wykonanie kodu na poziomie SMM. Poziom SMM, który ma wyższy priorytet niż tryb hypervisora i zerowy poziom ochrony, umożliwia nieograniczony dostęp do całej pamięci systemowej i może być wykorzystywany do kontrolowania systemu operacyjnego.

Luka, która otrzymała kryptonim Sinkclose, jest spowodowana niewłaściwą weryfikacją rejestrów specyficznych dla modelu (MSR, Model Specific Register). Dla SMM przypisywany jest obszar fizycznych stron pamięci, do którego dostęp na poziomie kontrolera pamięci jest zablokowany. Odkryta luka pozwala na ominięcie tej blokady poprzez manipulację określonymi rejestrami MSR, do których zapis nie został zablokowany pomimo ustawienia trybu SMM Lock.

Eksploatacja luki może być dokonana z zerowego poziomu ochrony, na którym działa jądro systemu operacyjnego, i może być wykorzystywana na przykład do zachowania swojego obecności po eksploatacji innych luk w systemie lub stosowania metod inżynierii społecznej. System operacyjny nie ma możliwości śledzenia i kontrolowania wykonywania kodu na poziomie SMM, co może być użyte do modyfikacji oprogramowania układowego i umieszczania ukrytych złośliwych kodów lub rootkitów, które nie są wykrywane przez system operacyjny, a także do wyłączania weryfikacji na etapie uruchamiania oraz ataków na hypervisory w celu ominięcia mechanizmów weryfikacji integralności wirtualnych środowisk.

Luka ta występuje praktycznie we wszystkich chipach AMD produkowanych od 2006 roku, w tym w seriach procesorów AMD EPYC (1-4 generacji), Ryzen (R1000, R2000, 3000-8000, V1000, V2000, V3000), Athlon 3000 i Threadripper PRO. Aktualizacje mikrokodu w celu zablokowania luki zostały już wydane dla mobilnych i desktopowych serii CPU EPYC i Ryzen. Dla modeli CPU do zastosowań wbudowanych aktualizacja ma zostać opublikowana w październiku. Jedynym sposobem usunięcia złośliwego kodu wprowadzonego poprzez atak na SMM jest wyczyszczenie pamięci przy użyciu fizycznie podłączonego programatora SPI Flash.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster