Kërkuesit nga kompania IOActive identifikuan një vulnerabilitet (CVE-2023-31315) në procesorët AMD, i cili me qasje privilegjuese lokale në sistem lejon të ndryshohet konfigurimi i SMM (System Management Mode, Ring -2), edhe nëse mekanizmi i bllokimit të SMM (SMM Lock) është i aktivizuar, si dhe potencialisht ofron mundësinë për të arritur ekzekutimin e kodit në nivelin SMM. Niveli SMM, i cili ka prioritet më të lartë se mënyra e hipervizorit dhe zero-në si mbrojtje, lejon qasje të pakufizuar në të gjithë memorjen sistemore dhe mund të përdoret për të kontrolluar sistemin operativ.
Vulnerabiliteti, i cili ka marrë emrin kodor Sinkclose, shkaktohet nga kontrolli i papërshtatshëm i regjistrave specifikë të modelit (MSR, Model Specific Register). Për SMM është e caktuar një zonë e faqeve fizike të memories, të cilës i bllokohet aksesimi në nivelin e kontrollit të memories. Vulnerabiliteti i identifikuar lejon anashkalimin e këtij bllokimi përmes manipulimit të disa regjistrave MSR, për shkak se shkruhen në të cilat nuk ishte ndaluar pavarësisht se zonën SMM Lock është aktivizuar.
Shfrytëzimi i vulnerabilitetit mund të kryhet nga zero-në si mbrojtje, mbi të cilën funksionon bërthama e sistemit operativ, dhe mund të përdoret, për shembull, për të ruajtur praninë e tij pas shfrytëzimit të vulnerabiliteteve të tjera në sistem ose përmes metodave të inxhinierisë sociale. Sistemi operativ nuk ka mundësi të ndjekë dhe kontrollojë ekzekutimin e kodit në nivelin SMM, gjë që mund të përdoret për të modifikuar firmware dhe për të vendosur kod të fshehtë keqdashës ose rootkits, të cilat nuk identifikohen nga sistemi operativ, si dhe për të çaktivizuar verifikimin në fazën e ngarkimit dhe për sulme ndaj hipervizorëve për të anashkaluar mekanizmat e verifikimit të integritetit të mjediseve virtuale.
Vulnerabiliteti shfaqet në pothuajse të gjithë çipat AMD, që janë prodhuar që nga viti 2006, duke përfshirë seritë e procesorëve AMD EPYC (gjenerata 1-4), Ryzen (R1000, R2000, 3000-8000, V1000, V2000, V3000), Athlon 3000 dhe Threadripper PRO. Përdorime të kodit të mikro të lëshuar për të bllokuar vulnerabilitetin janë publikuar tashmë për seritë CPU EPYC dhe Ryzen për laptopët dhe desktopët. Për modelet e integruara të CPU, përditësimi planifikohet të publikohet në tetor. Mënyra e vetme për të hequr kodin e keqdashësit të ekzekutuar përmes sulmit në SMM është pastrimi i memorjes me një programator SPI Flash të lidhur fizikisht.
Burimi: opennet.ru
