Vulnerabilitate care permite ocolirea mecanismului de protecție Intel TDX

Companiile Google și Intel au dezvăluit rezultatele (PDF) colaborării lor privind auditul de securitate al mecanismului Intel TDX 1.5 (Trusted Domain Extensions). Tehnologia Intel TDX implementează posibilitatea criptării memoriei mașinilor virtuale pentru a le proteja împotriva intervențiilor și analizelor din partea administratorului sistemului de gazdă și împotriva atacurilor fizice asupra echipamentului. În urma auditului au fost identificate 6 vulnerabilități și 35 de erori care nu afectează securitatea.

Problemele afectează CPU-urile Intel Xeon de generație 6, precum și cele de generațiile 4 și 5 ale procesorilor Intel Xeon Scalable. Vulnerabilitățile au fost remediate în actualizarea microcodului de ieri. Pe GitHub a fost publicat un instrument pentru exploatarea vulnerabilităților în Intel TDX și prototipuri de exploatări pentru două vulnerabilități (CVE-2025-30513, CVE-2025-32007).

Cea mai periculoasă vulnerabilitate (CVE-2025-30513) permite unui administrator neîncredere, care are acces la sistemul de gazdă, să obțină privilegii sporite și să compromită complet garanțiile de securitate oferite de tehnologia Intel TDX. Vulnerabilitatea este cauzată de o stare de competiție în unul dintre modulele TDX, permițând, în timpul migrației unei mașini virtuale, transferul unui mediu protejat (TD - Trusted Domain) dintr-o stare de suport al migrației într-o stare care permite comutarea în modul de depanare.

Problema este cauzată de posibilitatea de înlocuire a atributelor mediului în momentul în care au fost verificate, dar înainte de a fi mutate într-o stare neschimbătoare în mediul transferat. După setarea atributului de depanare, administratorul sistemului de gazdă poate urmări în timp real activitatea sistemului de operare protejat și poate obține acces la starea despachetată a memoriei.

Vulnerabilitatea este suficient de ușor de exploatat, deoarece administratorul poate iniția în orice moment procesul de migrare live a unei mașini virtuale protejate. Problema a fost identificată de cercetătorii de la Google, care, în timpul studiului API-ului, au observat o neconcordanță între modul în care FSM (Finite State Machine) urmărește starea operațiunilor, gestionează întreruperea operației de import și modifică, dar nu returnează la valoarea inițială după o defecțiune, starea mediului protejat.

Vulnerabilități mai puțin periculoase:

  • CVE-2025-32007 — o suprasarcină întreagă în codul de analiză a metadata, care duce în timpul migrației live la scurgerea a 8 KB de date decriptate din stiva procesorului logic curent (LP, Logical Processor).
  • CVE-2025-32467 — utilizarea variabilelor neinițializate în anumite module TDX poate duce la scurgerea de informații reziduale.
  • CVE-2025-27572 — acumularea de date confidențiale în timpul executării speculative a instrucțiunilor poate duce la scurgerea de informații.
  • CVE-2025-27940 — citirea dintr-o zonă de memorie în afara buffer-ului alocat poate duce la scurgerea de informații.
  • CVE-2025-31944 — o stare de concurență care poate duce la incapacitatea de a presta servicii.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster