Firmware UEFI urządzeń Gigabyte BRIX (GB-BSi7H-6500 oraz GB-BXi7-5775) nie implementuje prawidłowo mechanizmów ochrony zapisu pamięci BIOS. Pozwala to atakującemu na dowolną modyfikację zawartości pamięci SPI flash, co może prowadzić do trwałej kompromitacji urządzenia.
▸ Pokaż oryginał (EN)
GIGABYTE BRIX UEFI firmware for the GB-BSi7H-6500 (version F6) and GB-BXi7-5775 (version F2) platforms does not securely implement BIOSWE, BLE, SMM_BWP, and PRx features. As a result, the BIOS is not protected from arbitrary write access and may permit modifications to the SPI flash.
Podatność wynika z nieprawidłowej konfiguracji zabezpieczeń UEFI: funkcje BIOSWE (BIOS Write Enable), BLE (BIOS Lock Enable), SMM_BWP (SMM BIOS Write Protect) oraz bity ochrony PRx nie zostały właściwie ustawione w firmware. Brak tych zabezpieczeń oznacza, że pamięć SPI flash przechowująca BIOS nie jest chroniona przed zapisem. Atakujący z odpowiednim poziomem dostępu może nadpisać zawartość firmware, instalując np. trwały implant (bootkit/backdoor) na poziomie niżej niż system operacyjny.
Atakujący może trwale zmodyfikować firmware BIOS urządzenia, instalując złośliwy kod niewidoczny dla systemu operacyjnego i odporny na reinstalację systemu. Skutkiem może być pełna i trwała kompromitacja poufności, integralności oraz dostępności systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się weryfikację dostępności zaktualizowanego firmware na stronie Gigabyte oraz ograniczenie fizycznego i systemowego dostępu do urządzeń do czasu wdrożenia poprawki.
Firmware UEFI Gigabyte BRIX GB-BSi7H-6500 (wersja F6) oraz Gigabyte BRIX GB-BXi7-5775 (wersja F2)
Podatność została ujawniona przez zespół Cylance Vulnerability Research (referencje CLVA-2017-01-001 oraz CLVA-2017-01-002 dostępne w publicznym repozytorium GitHub Cylance). Zgłoszona również w bazie CERT/CC jako VULS-507496.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGigabyte Gb Bsi7h 6500
HWGigabytewszystkie wersjeGigabyte Gb Bsi7h 6500 Firmware
OSGigabytef6Gigabyte Gb Bxi7 5775
HWGigabytewszystkie wersjeGigabyte Gb Bxi7 5775 Firmware
OSGigabytef2
Powiązane podatności
Gigabyte BRIX UEFI — brak weryfikacji podpisu aktualizacji firmware przez HTTP
Gigabyte GDrv — niekontrolowany dostęp do rejestrów MSR przez sterownik niskopoziomowy
Gigabyte Control Center — zapis dowolnych plików prowadzący do RCE lub privilege escalation
The GPCIDrv and GDrv low-level drivers in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE befo...
The GDrv low-level driver in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE before 1.57, XTRE...