Vulnerabilitete në CPU AMD, të cilat lejojnë ekzekutimin e kodit në nivelin SMM

Kompania AMD shpalli se ka eliminuar gjashtë vulnerabilitete në procesorët AMD EPYC dhe AMD Ryzen. Tre vulnerabilitetet më të rrezikshme (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) potencialisht lejojnë ekzekutimin e kodit tuaj në nivelin SMM (System Management Mode), i cili ka prioritete më të larta sesa modaliteti i hipervizorit dhe unaza zero mbrojtjeje. Komprometimi i SMM mund të ofrojë qasje të pakufizuar në të gjithë memorinë sistemore dhe mund të përdoret për të kontrolluar sistemin operativ. Vulnerabilitetet shkaktohen nga mungesa e verifikimit të duhur të të dhënave hyrëse në shërbyesin SMM, që lejon një sulmues me privilegje të rishikojë përmbajtjen e SMRAM. Detajet mbi metodën e sulmit ende nuk janë ofruar.

Vulnerabilitetet e tjera:

  • CVE-2023-31352 — një gabim në firmware-n e mekanizmit AMD SEV (Secure Encrypted Virtualization), i përdorur në sistemet e virtualizimit për mbrojtje makinave virtuale nga ndërhyrja e hipervizorit ose administratorit të sistemit pritës. Në mënyrë të ngjashme me vulnerabilitetin e rregulluar në fillim të shkurtit, problemi lejon administratorin që ka qasje në ambientin pritës të lexojë përmbajtjen e memorie së pavendosur, e cila potencialisht mund të përmbajë të dhëna konfidenciale të sistemit mysafir.
  • CVE-2023-20582 — mundësia për të anashkaluar kontrollet RMP (Reverse Map Table) kur përdoret zgjerimi SEV-SNP (Secure Nested Paging), i destinuar për operimin e sigurt me tabelat e brendshme të faqeve të memories. Një sulmues me të drejta administrator mund të krijojë kushte për të shkaktuar një përjashtim (fault) në PTE (Page Table Entry) për të anashkaluar mjetet për mbrojtjen e integritetit të memories së makinat virtuale.
  • CVE-2023-20581 — një gabim menaxhimi të aksesit në IOMMU, që lejon një sulmues me privilegje të anashkalojë kontrollin RMP dhe të dëmtojë integritetin e memories së sistemit mysafir.

Vulnerabilitetet shfaqen në gjeneratat 3 dhe 4 të procesorëve server AMD EPYC, në CPU të integruar të serive AMD EPYC 7003 dhe 9004, në AMD Ryzen Embedded R1000, R2000, 5000, 7000, V2000 dhe V3000, në seritë desktop të AMD Ryzen 3000, 4000, 5000, 7000 dhe 8000, si dhe në serinë AMD Athlon 3000.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster