Firmware UEFI urządzeń Gigabyte BRIX nie weryfikuje kryptograficznie obrazów firmware przed ich instalacją, a same aktualizacje są pobierane niezaszyfrowanym protokołem HTTP. Umożliwia to atakującemu podrzucenie zmodyfikowanego obrazu firmware bez żadnej możliwości wykrycia tego przez urządzenie.
▸ Pokaż oryginał (EN)
GIGABYTE BRIX UEFI firmware does not cryptographically validate images prior to updating the system firmware. Additionally, the firmware updates are served over HTTP. An attacker can make arbitrary modifications to firmware images without being detected.
Podatność wynika z trzech powiązanych słabości: braku kryptograficznej weryfikacji integralności obrazów aktualizacji (CWE-347), braku szyfrowania transmisji (CWE-311) oraz braku mechanizmu potwierdzania autentyczności danych (CWE-345). Ponieważ aktualizacje firmware są pobierane przez niezaszyfrowane połączenie HTTP, atakujący zdolny do przeprowadzenia ataku typu man-in-the-middle może podstawić dowolnie zmodyfikowany obraz firmware. Urządzenie nie sprawdza podpisu kryptograficznego obrazu, więc zainstaluje sfałszowaną aktualizację bez żadnego ostrzeżenia.
Atakujący może trwale zmodyfikować firmware UEFI urządzenia, uzyskując pełną i trudną do wykrycia kontrolę nad systemem na poziomie poniżej systemu operacyjnego. Złośliwy firmware może przetrwać reinstalację systemu operacyjnego i być praktycznie niemożliwy do usunięcia standardowymi metodami.
Należy zastosować patche dostępne u producenta zgodnie z referencjami. Dodatkowo zaleca się segmentację sieci ograniczającą możliwość przeprowadzenia ataku man-in-the-middle oraz monitorowanie ruchu sieciowego pod kątem podejrzanych połączeń HTTP związanych z aktualizacjami firmware.
Firmware UEFI urządzeń Gigabyte BRIX: Gigabyte GB-BSi7H-6500 oraz Gigabyte GB-BXi7-5775 (wraz z odpowiednimi wersjami firmware).
Podatność została ujawniona przez badaczy z firmy Cylance. Szczegółowe informacje dostępne są w bazie CERT/CC pod identyfikatorem VU#507496.
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HGigabyte Gb Bsi7h 6500
HWGigabytewszystkie wersjeGigabyte Gb Bsi7h 6500 Firmware
OSGigabytef6Gigabyte Gb Bxi7 5775
HWGigabytewszystkie wersjeGigabyte Gb Bxi7 5775 Firmware
OSGigabytef2
Powiązane podatności
Gigabyte BRIX UEFI — brak ochrony zapisu BIOS/SPI flash
Gigabyte GDrv — niekontrolowany dostęp do rejestrów MSR przez sterownik niskopoziomowy
Gigabyte Control Center — zapis dowolnych plików prowadzący do RCE lub privilege escalation
The GPCIDrv and GDrv low-level drivers in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE befo...
The GDrv low-level driver in GIGABYTE APP Center v1.05.21 and earlier, AORUS GRAPHICS ENGINE before 1.57, XTRE...