Sulmi PMFault, i cili mund të dëmtojë CPU-në në disa sisteme serverash

Hulumtuesit nga Universiteti i Birminghamit, të njohur më parë për zhvillimin e sulmeve Plundervolt dhe VoltPillager, zbuluan një dobësi (CVE-2022-43309) në disa plaka mahnitëse serveri, e cila lejon të dëmtohet fizikisht CPU-ja pa mundësi rikuperimi. Dobësia, e njohur me emrin kodor PMFault, mund të përdoret për të dëmtuar serverët, të cilëve sulmuesi nuk ka akses fizik, por ka akses të privilegjuar në sistemin operativ, marrë, për shembull, si rezultat i shfrytëzimit të një dobësie të paparaqitur ose kapjes së kredencialeve të administratorit.

The essence of the proposed method lies in the use of the PMBus interface, which utilizes the I2C protocol, to increase the voltage supplied to the processor to levels that can damage the chip. The PMBus interface is typically implemented in the VRM (Voltage Regulator Module), which can be accessed through manipulations with the BMC (Baseboard Management Controller). To perform an attack on boards supporting PMBus, in addition to administrator privileges in the operating system, access to the BMC is required, for example, via the IPMI KCS (Keyboard Controller Style) interface, over Ethernet, or through a BMC firmware update from the current system.

Problemi që lejon të kryhet një sulm pa njohur parametrat e autentifikimit në BMC është konfirmuar në pllakat amë Supermicro që mbështesin IPMI (X11, X12, H11 dhe H12) dhe ASRock, por vulnerabilitetet janë të pranishme edhe në pllakat e tjera serverësh, në të cilat mund të arrihet në PMBus. Gjatë eksperimenteve të kryera, kur tensioni u rrit deri në 2.84 volt, dy procesorë Intel Xeon u dëmkuan në këto pllaka. Për të pasur qasje në BMC pa njohur parametrat e autentifikimit, por duke pasur qasje root në sistemin operativ, u përdor një vulnerabilitet në mekanizmin e verifikimit të firmware, që lejoi ngarkimin e një azhurnimi të modifikuar të firmware në kontrollorin BMC, si dhe mundësinë e qasjes pa autentifikim përmes IPMI KCS.

Metoda e ndryshimit të tensionit përmes PMBus gjithashtu mund të përdoret për të kryer një sulm Plundervolt, duke lejuar që përmes uljes së tensionit në nivele minimale të shkaktohet dëmtimi i përmbajtjes së qelizave me të dhëna në CPU, të përdorura gjatë llogaritjeve në enklavat e izoluara Intel SGX dhe gjenerimin e gabimeve në algoritme fillimisht të sakta. Për shembull, nëse arrin ta ndryshosh vlerën e përdorur gjatë shumëzimit në procesin e enkriptimit, do të rezultojë një tekst i enkriptuar i pasaktë. Nëse sulmuesi ka mundësinë të lidhet me procesorin në SGX për të enkriptuar të dhënat e tij, duke shkaktuar prishje, ai mund të grumbullojë statistikë mbi ndryshimin e tekstit të enkriptuar në daljen dhe të rikuperojë vlerën e çelësit të ruajtur në enklavën SGX.

Veglat për kryerjen e sulmeve ndaj bordeve Supermicro dhe ASRock, si dhe një utilitare për kontrollin e aksesit në PMBus, janë publikuar në GitHub.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster