Podatność w procesorach Intel 6. i 7. generacji oraz wybranych rodzinach Intel Xeon polega na nieprawidłowym sprawdzeniu stanu systemu we wczesnej fazie inicjalizacji. Pozwala ona skompromitowanemu firmware'owi systemowemu na obejście mechanizmów bezpieczeństwa Intel SGX (Software Guard Extensions).
▸ Pokaż oryginał (EN)
Incorrect check in Intel processors from 6th and 7th Generation Intel Core Processor Families, Intel Xeon E3-1500M v5 and v6 Product Families, and Intel Xeon E3-1200 v5 and v6 Product Families allows compromised system firmware to impact SGX security via incorrect early system state.
Procesor wykonuje niepoprawną weryfikację podczas wczesnego stanu inicjalizacji systemu. Jeśli firmware systemowy (np. BIOS/UEFI) zostanie wcześniej skompromitowany, atakujący może wykorzystać ten błąd do wpłynięcia na bezpieczeństwo enklaw SGX. SGX jest technologią zaprojektowaną do ochrony wrażliwych danych i kodu w izolowanych obszarach pamięci, więc naruszenie jej integralności podważa gwarancje bezpieczeństwa zapewniane przez tę technologię. Atak wymaga, aby atakujący posiadał uprzedni dostęp do firmware'u systemowego i interakcji użytkownika.
Atakujący ze skompromitowanym firmware'em systemowym może naruszyć poufność, integralność i dostępność danych chronionych przez Intel SGX, potencjalnie uzyskując dostęp do zawartości izolowanych enklaw.
Należy zastosować aktualizacje firmware'u (BIOS/UEFI) dostępne u producenta zgodnie z referencjami. Szczegółowe informacje i patche opublikowano w biuletynie Intel INTEL-SA-00076 oraz poradnikach producentów OEM (HPE, Lenovo). Zalecane jest jak najszybsze wdrożenie dostępnych aktualizacji firmware'u.
Procesory Intel 6. i 7. generacji (Intel Core), rodziny Intel Xeon E3-1500M v5 i v6 oraz Intel Xeon E3-1200 v5 i v6. Spośród wymienionych produktów dotyczy to systemów Intel NUC7I3BNK, Intel NUC7I5BNK oraz Intel NUC7I7BNH (w tym ich komponentów BIOS).
Podatność wymaga, aby atakujący dysponował uprzednio skompromitowanym firmware'em systemowym (warunek wstępny), co ogranicza praktyczną exploitowalność. Podatność powiązana z biuletynem Intel INTEL-SA-00076.
CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:HIntel Lr1304spcfg1
HWIntelwszystkie wersjeIntel Lr1304spcfg1 Bios
OSIntelwszystkie wersjeIntel Lr1304spcfg1r
HWIntelwszystkie wersjeIntel Lr1304spcfg1r Bios
OSIntelwszystkie wersjeIntel Nuc6i3syk
HWIntelwszystkie wersjeIntel Nuc6i3syk Bios
OSIntelwszystkie wersjeIntel Nuc6i5syk
HWIntelwszystkie wersjeIntel Nuc6i5syk Bios
OSIntelwszystkie wersjeIntel Nuc6i7kyk
HWIntelwszystkie wersjeIntel Nuc6i7kyk Bios
OSIntelwszystkie wersjeIntel Nuc7i3bnk
HWIntelwszystkie wersjeIntel Nuc7i3bnk Bios
OSIntelwszystkie wersjeIntel Nuc7i5bnk
HWIntelwszystkie wersjeIntel Nuc7i5bnk Bios
OSIntelwszystkie wersjeIntel Nuc7i7bnh
HWIntelwszystkie wersjeIntel Nuc7i7bnh Bios
OSIntelwszystkie wersjeIntel R1208sposhor
HWIntelwszystkie wersjeIntel R1208sposhor Bios
OSIntelwszystkie wersjeIntel R1208sposhorr
HWIntelwszystkie wersjeIntel R1208sposhorr Bios
OSIntelwszystkie wersjeIntel R1304sposhbn
HWIntelwszystkie wersjeIntel R1304sposhbn Bios
OSIntelwszystkie wersjeIntel R1304sposhbnr
HWIntelwszystkie wersjeIntel R1304sposhbnr Bios
OSIntelwszystkie wersjeIntel R1304sposhor
HWIntelwszystkie wersjeIntel R1304sposhor Bios
OSIntelwszystkie wersjeIntel R1304sposhorr
HWIntelwszystkie wersjeIntel R1304sposhorr Bios
OSIntelwszystkie wersjeIntel S1200spl
HWIntelwszystkie wersjeIntel S1200spl Bios
OSIntelwszystkie wersje
Powiązane podatności
Improper input validation for some Intel(R) NUC BIOS firmware may allow a privileged user to potentially enabl...
Improper access control in firmware for Intel(R) NUC(R) may allow an authenticated user to potentially enable ...
Improper buffer restrictions in firmware for Intel(R) NUC(R) may allow an authenticated user to potentially en...
Insufficient input validation in system firmware for Intel NUC7i3BNK, NUC7i3BNH, NUC7i5BNK, NUC7i5BNH, NUC7i7B...
Insufficient protection of password storage in system firmware for Intel NUC7i3BNK, NUC7i3BNH, NUC7i5BNK, NUC7...