Luki w referencyjnej realizacji TPM 2.0, pozwalające na dostęp do danych w chipie kryptograficznym.

W kodzie referencyjnej realizacji specyfikacji TPM 2.0 (Trusted Platform Module) zidentyfikowano luki (CVE-2023-1017, CVE-2023-1018), prowadzące do zapisu lub odczytu danych poza przydzielonym buforem. Atak na realizacje procesorów kryptograficznych, które wykorzystują podatny kod, może prowadzić do ekstrakcji lub nadpisania informacji przechowywanej na chipie, takiej jak klucze kryptograficzne. Możliwość nadpisania danych w firmware TPM może być wykorzystana przez atakującego do uruchomienia swojego kodu w kontekście TPM, co może być użyte do implementacji tylnych drzwi działających po stronie TPM, niewykrywalnych z poziomu systemu operacyjnego.

Luki te są spowodowane niewłaściwą weryfikacją rozmiaru parametrów funkcji CryptParameterDecryption(), co pozwala na zapis lub odczyt dwóch bajtów poza buforem przekazywanym do funkcji ExecuteCommand() i zawierającym polecenie TPM 2.0. W zależności od realizacji firmware, nadpisywane dwa bajty mogą uszkodzić zarówno nieużywaną pamięć, jak i dane lub wskaźniki na stosie.

Eksploatacja luki odbywa się poprzez przesyłanie do modułu TPM specjalnie sformułowanych poleceń (atakujący musi mieć dostęp do interfejsu TPM). Problemy zostały rozwiązane w wydaniu zaktualizowanej specyfikacji TPM 2.0 (1.59 Errata 1.4, 1.38 Errata 1.13, 1.16 Errata 1.6) z stycznia.

Luka dotyczy także otwartej biblioteki libtpms, stosowanej do programowej emulacji modułów TPM i integrowania wsparcia TPM w hipernadzorcach. Luka została naprawiona w wydaniu libtpms 0.9.6.

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster