Муҳаққиқон аз Технологияҳои Positive
осебпазирӣ аз як иштибоҳ дар сахтафзор ва нармафзори Intel CSME, ки дар ROM-и пурборкунанда ҷойгир аст, ба вуҷуд омадааст, ки имкон намедиҳад, ки мушкилот дар дастгоҳҳои аллакай истифодашаванда ҳал карда шаванд. Аз сабаби мавҷудияти равзана ҳангоми бозоғозкунии Intel CSME (масалан, ҳангоми аз нав оғоз кардани ҳолати хоб) тавассути коркарди DMA мумкин аст маълумотро ба хотираи статикии Intel CSME нависед ва ҷадвалҳои саҳифаи хотираи Intel CSME-ро барои боздоштани иҷро тағир диҳед, калиди платформаро дарёфт кунед ва назорати тавлиди калидҳои рамзгузориро барои модулҳои Intel CSME гиред. Тафсилоти истифодаи осебпазирӣ дертар нашр карда мешавад.
Илова ба истихроҷи калид, хато инчунин имкон медиҳад, ки код дар сатҳи сифр имтиёз иҷро карда шавад
Оқибатҳои эҳтимолии ба даст овардани калиди решаи платформа иборатанд аз дастгирии нармафзори ҷузъҳои Intel CSME, вайрон кардани системаҳои рамзгузории медиа дар асоси Intel CSME ва инчунин имкони сохтакории идентификаторҳои EPID (
Қайд карда мешавад, ки калиди решаи платформа дар шакли рамзгузоришуда нигоҳ дошта мешавад ва барои созиши пурра ба таври иловагӣ муайян кардани калиди сахтафзори дар SKS (Secure Key Storage) нигоҳ дошташуда зарур аст. Калиди муайяншуда беназир нест ва барои ҳар як насли чипсетҳои Intel якхела аст. Азбаски хато имкон медиҳад, ки код дар марҳилаи пеш аз баста шудани механизми тавлиди калид дар SKS иҷро шавад, пешгӯӣ мешавад, ки дер ё зуд ин калиди сахтафзор муайян карда мешавад.
Манбаъ: opennet.ru