CRITICAL🇬🇧 English

CVE-2017-3197

Gigabyte BRIX UEFI — brak ochrony zapisu BIOS/SPI flash

CVSS 9.8v3.0pub. 2018-07-09upd. 2024-11-21

Firmware UEFI urządzeń Gigabyte BRIX (GB-BSi7H-6500 oraz GB-BXi7-5775) nie implementuje prawidłowo mechanizmów ochrony zapisu pamięci BIOS. Pozwala to atakującemu na dowolną modyfikację zawartości pamięci SPI flash, co może prowadzić do trwałej kompromitacji urządzenia.

Pokaż oryginał (EN)

GIGABYTE BRIX UEFI firmware for the GB-BSi7H-6500 (version F6) and GB-BXi7-5775 (version F2) platforms does not securely implement BIOSWE, BLE, SMM_BWP, and PRx features. As a result, the BIOS is not protected from arbitrary write access and may permit modifications to the SPI flash.

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowej konfiguracji zabezpieczeń UEFI: funkcje BIOSWE (BIOS Write Enable), BLE (BIOS Lock Enable), SMM_BWP (SMM BIOS Write Protect) oraz bity ochrony PRx nie zostały właściwie ustawione w firmware. Brak tych zabezpieczeń oznacza, że pamięć SPI flash przechowująca BIOS nie jest chroniona przed zapisem. Atakujący z odpowiednim poziomem dostępu może nadpisać zawartość firmware, instalując np. trwały implant (bootkit/backdoor) na poziomie niżej niż system operacyjny.

Skutki

Atakujący może trwale zmodyfikować firmware BIOS urządzenia, instalując złośliwy kod niewidoczny dla systemu operacyjnego i odporny na reinstalację systemu. Skutkiem może być pełna i trwała kompromitacja poufności, integralności oraz dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Zaleca się weryfikację dostępności zaktualizowanego firmware na stronie Gigabyte oraz ograniczenie fizycznego i systemowego dostępu do urządzeń do czasu wdrożenia poprawki.

Kogo dotyczy

Firmware UEFI Gigabyte BRIX GB-BSi7H-6500 (wersja F6) oraz Gigabyte BRIX GB-BXi7-5775 (wersja F2)

Uwagi

Podatność została ujawniona przez zespół Cylance Vulnerability Research (referencje CLVA-2017-01-001 oraz CLVA-2017-01-002 dostępne w publicznym repozytorium GitHub Cylance). Zgłoszona również w bazie CERT/CC jako VULS-507496.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Gigabyte Gb Bsi7h 6500

    HW
    Gigabyte
    wszystkie wersje
  • Gigabyte Gb Bsi7h 6500 Firmware

    OS
    Gigabyte
    f6
  • Gigabyte Gb Bxi7 5775

    HW
    Gigabyte
    wszystkie wersje
  • Gigabyte Gb Bxi7 5775 Firmware

    OS
    Gigabyte
    f2
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2017-3198CRITICAL9.8PL ✓ten sam produkt

Gigabyte BRIX UEFI — brak weryfikacji podpisu aktualizacji firmware przez HTTP

CVE-2018-19323CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Gigabyte GDrv — niekontrolowany dostęp do rejestrów MSR przez sterownik niskopoziomowy

CVE-2026-4415CRITICAL9.2PL ✓ten sam vendor

Gigabyte Control Center — zapis dowolnych plików prowadzący do RCE lub privilege escalation

CVE-2018-19322HIGH7.8⚠ KEVten sam vendor

The GPCIDrv and GDrv low-level drivers in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE befo...

CVE-2018-19320HIGH7.8⚠ KEVten sam vendor

The GDrv low-level driver in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE before 1.57, XTRE...