Një dobësi në ngarkuesin e mikro-kodit në CPU-të AMD, e cila lejon kalimin e izolimit SEV-SNP

Kërkuesit për siguri nga kompania Google publikuan informacion mbi një vulnerabilitet (CVE-2024-56161) në procesorët AMD, i cili prek ngarkuesin e mikrokodit dhe lejon përshkimin e mekanizmit të verifikimit të nënshkrimit digjital gjatë azhurnimeve të mikrokodit. Ngarkimi i mikrokodit të modifikuar lejon kompromitimin e mekanizmit AMD SEV (Virtualizimi i Sigurt të Kriptuar), i aplikuar në sistemet e virtualizimit për të mbrojtur makinat virtuale nga ndërhyrja e hipervizorit ose administratorit të sistemit host.

Vulnerabiliteti shkaktohet nga përdorimi i një funksioni hash të pasigurt në kodin që kryen verifikimin e nënshkrimit digjital pas ngarkimit të mikrokodit në CPU. Për të realizuar një sulm, nevojitet të kesh të drejta administrator në sistemin lokal (mundësia për të ekzekutuar kodin në nivelin 0 të mbrojtjes (ring0), duke mos qenë në një makinë virtuale).

Gjatë sulmit, mund të ndërhyrhet në funksionimin e sistemeve mikpritëse, të mbrojtura me të gjitha zgjerimet AMD SEV (Virtualizimi i Sigurt të Kriptuar) dhe SEV-SNP (Përfaqësimi i Sigurt i Zgjatur), të cilat ofrojnë garanci për integritetin e memories. makinat virtuale, duke izoluara regjistrat e procesorëve dhe duke siguruar funksionimin e sigurt me tabelat e brendshme të memories. Mekanizmi AMD SEV është krijuar për t'u siguruar që stafi i qendrave të të dhënave dhe ofruesit e shërbimeve të ndihmës nuk mund të ndryshojnë ose analizojnë përmbajtjen e memories së sistemeve mikpritëse të mbrojtura, si dhe të deformojnë llogaritjet.

Kërkuesit kanë përgatitur një prototip eksploati, i cili lejon ngarkimin e mikrokodit të rastit në CPU, pa nënshkrim digjital. Për të demonstruar rrezikun e këtij vulnerabiliteti, është propozuar një azhurnim i mikrokodit që ndryshon logjikën e funksionit RDRAND, e cila përdoret si një nga burimet e entropisë në gjeneratorët e numrave të rastësishëm, të përdorur në procesin e krijimit të çelësave, gjatë ekzekutimit të operacioneve kriptografike dhe për gjenerimin e identifikuesve të rastësishëm.

Ndryshimi çon në kthimin e instruksionit RDRAND vetëm numrin 4, në vend të një sekuence rastësore. Për të parandaluar sulmet e vërteta ndaj sistemeve të llogaritjeve konfidenciale, mikrokodi i modifikuar zero flagun CF (carry flag), dmth. e shënon vlerën e dhënë si të gabuar. Detaje të tjera dhe mjete për të gjeneruar mikrokodin e ndryshuar pritet të publikohen më 5 mars, për t'u dhënë përdoruesve kohë për të instaluar rregullimin në sistemet e tyre. Një shembull i suksesshëm i sulmit u demonstrua për serverësh procesorët AMD EPYC 7B13 (Milan) dhe AMD Ryzen 9 7940HS (Phoenix).

Në raportin e kompanisë AMD, thuhet se vulnerabiliteti shfaqet në procesorët AMD të bazuar në mikroarkitekturën Zen të brezave 1-4. Përditësimi i mikrokodit që adreson këtë vulnerabilitet u lëshua më 13 dhjetor 2024 për procesorët e serive AMD EPYC 7001, 7002 dhe 7003 (Naples, Rome, Milan dhe Milan-X), dhe më 16 dhjetor për procesorët e serisë AMD EPYC 9004 (Genoa, Genoa-X dhe Bergamo/Siena). Për të eliminuar vulnerabilitetin në sistemet që përdorin verifikimin SEV-SNP, kërkohet gjithashtu përditësimi i firmware-it të AMD SEV (i ofruar së bashku me përditësimet BIOS nga prodhuesit e pajisjeve).

Po ashtu, raportohet për një tjetër vulnerabilitet në procesorët AMD, që lejon kryerjen e një sulmi përmes kanaleve anësore për të nxjerrë informacione mbi llogaritë në sistemet mikpritëse të mbrojtura duke përdorur mekanizmin AMD SEV. Problemi prek procesorët AMD EPYC të brezave 1-4 dhe lidhet me mundësinë e nxjerrjes së të dhënave nga cache-procesori që vendosen gjatë funksionimit të sistemeve mikpritëse të mbrojtura. Metoda Prime+Probe mund të përdoret për analizimin e përmbajtjes së cache-së, e cila përfshin mbushjen e cache-së me një grup referencash dhe përcaktimin e ndryshimeve përmes matjes së kohës së qasjes kur ri-mbush. Vërehet se për të bllokuar sulmin, metoda të propozuara më parë për mbrojtjen nga sulmet e klasës Spectre janë të përshtatshme.

Burimi: opennet.ru

Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы 🔥 Купить надежный хостинг для сайтов с защитой от DDoS, VPS VDS серверы | ProHoster