LogoFAIL — sulm mbi firmware tĂ« UEFI pĂ«rmes zĂ«vendĂ«simit tĂ« logove tĂ« dĂ«mshme.

Kërkuesit nga kompania Binarly zbuluan një seri dobësish në kodin e analizës së imazheve, të përdorur në firmware UEFI të prodhuesve të ndryshëm. Dobësitë lejojnë ekzekutimin e kodit të përdoruesit gjatë ngarkimit përmes vendosjes së një imazhi të përgatitur posaçërisht në seksionin ESP (EFI System Partition) ose në pjesë të azhurnimit të firmware që nuk kanë një nënshkrim digjital të verifikuar. Metoda e propozuar e sulmit mund të përdoret për të anashkaluar mekanizmin e ngarkesës së verifikuar UEFI Secure Boot dhe mekanizmat mbrojtës harduerikë, si Intel Boot Guard, AMD Hardware-Validated Boot dhe ARM TrustZone Secure Boot.

Problemi shkaktohet nga fakti se firmware-t lejojnë ekrane të logove të caktuara nga përdoruesi dhe përdorin bibliotekat e analizës së imazheve, të cilat ekzekutohen në nivelin e firmware pa ndonjë zbritje të privilegjeve. Vërehet se firmware-t moderne përfshijnë kod për analizën e formateve BMP, GIF, JPEG, PCX dhe TGA, që përmbajnë dobësi që çojnë në mbushje tepricë gjatë analizës së të dhënave të papërshtatshme.

Dobësitë janë zbuluar në firmware-t që ofrohen nga prodhues të ndryshëm të pajisjeve (Intel, Acer, Lenovo) dhe prodhues të firmware-ve (AMI, Insyde, Phoenix). Duke qenë se kodi problematik është i pranishëm në komponentët referencë, të ofruar nga furnizues të pavarur të firmware-ve dhe të përdorur si bazë për krijimin e firmware-ve të tyre nga prodhuesit e pajisjeve, dobësitë nuk janë specifike për prodhues të caktuar dhe prekin të gjithë ekosistemin.

Detajet mbi dobësitë e zbuluara priten të shpallën më 6 dhjetor në konferencën Black Hat Europe 2023. Në prezantimin e konferencës do të demonstrohet gjithashtu një exploit që lejon ekzekutimin e kodit të tij me privilegje të firmware-it në sisteme me arkitekturë x86 dhe ARM. Fillimisht, dobësitë u zbuluan gjatë analizës së firmware-ve të Lenovo, të ndërtuara mbi platforma nga Insyde, AMI dhe Phoenix, por firmware të Intel dhe Acer gjithashtu përmenden si potencialisht të prekura.

Burimi: opennet.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster