Luki w procesorach AMD umożliwiające wykonanie kodu w trybie SMM

Firma AMD ogłosiła usunięcie sześciu podatności w procesorach AMD EPYC i AMD Ryzen. Trzy najbardziej niebezpieczne podatności (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) potencjalnie pozwalają na wykonanie własnego kodu na poziomie SMM (System Management Mode), który ma wyższy priorytet niż tryb hypervisor i zerowy poziom ochrony. Kompromitacja SMM umożliwia uzyskanie nieograniczonego dostępu do całej pamięci systemowej i może być wykorzystana do kontroli systemu operacyjnego. Podatności są spowodowane brakiem odpowiedniej walidacji danych wejściowych w ob 처리 SMM, co pozwala atakującemu z przywilejami na nadpisanie zawartości SMRAM. Szczegóły dotyczące metody ataku nie zostały na razie podane.

Pozostałe podatności:

  • CVE-2023-31352 — błąd w oprogramowaniu układowym mechanizmu AMD SEV (Secure Encrypted Virtualization), stosowanego w systemach wirtualizacji do ochrony maszyn wirtualnych przed ingerencją ze strony hypervisora lub administratora systemu gospodarza. Podobnie jak w przypadku podatności, która została naprawiona na początku lutego, problem umożliwia administratorowi mającemu dostęp do środowiska gospodarza odczytanie niezaszyfrowanej zawartości pamięci, która może zawierać poufne dane systemu gościa.
  • CVE-2023-20582 — możliwość obejścia weryfikacji RMP (Reverse Map Table) przy korzystaniu z rozszerzenia SEV-SNP (Secure Nested Paging), przeznaczonego do bezpiecznej pracy z zagnieżdżonymi tabelami stron pamięci. Atakujący z prawami administratora może stworzyć warunki do wystąpienia wyjątku (fault) w PTE (Page Table Entry), aby obejść środki ochrony integralności pamięci maszyn wirtualnych.
  • CVE-2023-20581 — błąd zarządzania dostępem do IOMMU, umożliwiający uprawnionemu atakującemu obejście weryfikacji RMP i naruszenie integralności pamięci systemu gościa.

Podatności występują w 3 i 4 generacji serwerowych procesorów AMD EPYC, w wbudowanych procesorach serii AMD EPYC 7003 i 9004, w AMD Ryzen Embedded R1000, R2000, 5000, 7000, V2000 i V3000, w desktopowych seriach AMD Ryzen 3000, 4000, 5000, 7000 i 8000, a także w serii AMD Athlon 3000.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster