Sulmi PMFault, i cili mund të dëmtojë CPU në disa sisteme serverësh.

Kërkuesit nga Universiteti i Birminghamit, të njohur më parë për zhvillimin e sulmeve Plundervolt dhe VoltPillager, zbuluan një dobësi (CVE-2022-43309) në disa pllakëzë serverësh, e cila lejon dështimin fizik të CPU-së pa mundësi për ta rikuperuar atë më pas. Dobësia, e cila mori emrin e kodit PMFault, mund të përdoret për të dëmtuar serverët, për të cilët sulmuesi nuk ka qasje fizike, por ka qasje privilegjuese në sistemin operativ, e fituar për shembull si rezultat i shfrytëzimit të një dobësie të papërmirësuar ose kapjes së kredencialeve të administratorit.

Thelbi i metodës së propozuar është përdorimi i ndërfaqes PMBus, në të cilën aplikohet protokolli I2C, për të rritur tensionin e dhënë CPU-së në nivele që shkaktojnë dëmtim të çipit. Ndërfaqja PMBus zakonisht implementohet në modulimin VRM (Voltage Regulator Module), akses në të cilin mund të merret përmes manipulimeve me kontrollorin BMC. Për të kryer një sulm në pllaka që mbështesin PMBus, përveç privilegjeve të administratorit në sistemin operativ, nevojitet akses softuerik në BMC (Baseboard Management Controller), për shembull, përmes ndërfaqes IPMI KCS (Keyboard Controller Style), përmes Ethernet-it ose përmes ribllokimit të BMC nga sistemi aktual.

Prania e një problemi që lejon kryerjen e një sulmi pa njohuri mbi parametrat e autentikimit në BMC, është konfirmuar në pllakëzët Supermicro me mbështetje për IPMI (X11, X12, H11 dhe H12) dhe ASRock, por dobësitë janë të prekshme edhe në pllaka të tjera serverësh, ku mund të merret akses në PMBus. Gjatë eksperimenteve të kryera, rritja e tensionit deri në 2.84 volt në këto pllaka shkaktoi dëmtimin e dy procesorëve Intel Xeon. Për të aksesuar BMC pa njohuri mbi parametrat e autentikimit, por me qasje root në sistemin operativ, u përdor një dobësi në mekanizmin e verifikimit të firmware, e cila lejon ngarkimin e një azhurnimi të ndryshuar të firmware në kontrollorin BMC, si dhe mundësinë e aksesit pa autentikim përmes IPMI KCS.

Metoda e ndryshimit të tensionit përmes PMBus gjithashtu mund të përdoret për të kryer një sulm Plundervolt, i cili lejon që duke ulur tensionin në nivele minime të shkaktojë dëmtimin e përmbajtjes së qelizave me të dhëna në CPU, të cilat përdoren në llogaritjet në enklavat e izoluara Intel SGX dhe të gjenerojë gabime në algoritmet fillimisht të sakta. Për shembull, nëse arrihet të ndryshohet vlera e përdorur gjatë shumëzimit në procesin e enkriptimit, rezultati do të jetë një tekst i enkriptuar i gabuar. Duke pasur mundësinë për të aksesuar përpunuesin në SGX për të enkriptuar të dhënat e tij, sulmuesi mund, duke shkaktuar dështime, të grumbullojë statistikë mbi ndryshimin e tekstit të enkriptuar në dalje dhe të rikthejë vlerën e çelësit që ruhet në enklavën SGX.

Instrumenti për kryerjen e sulmeve në bordet Supermicro dhe ASRock, si dhe utilitarin për të kontrolluar aksesin në PMBus, janë publikuar në GitHub.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster