CRITICAL🇬🇧 English

CVE-2020-11684

AT91bootstrap: wyciek kluczy szyfrowania/uwierzytelniania z pamięci

CVSS 9.1v3.1pub. 2020-09-14upd. 2024-11-21

AT91bootstrap przed wersją 3.9.2 nie usuwa prawidłowo kluczy szyfrowania i uwierzytelniania z pamięci przed przekazaniem sterowania do mniej uprzywilejowanego komponentu oprogramowania. Umożliwia to ujawnienie tych kluczy i potencjalne ich wykorzystanie do podpisania oraz zaszyfrowania kolejnego etapu rozruchu systemu.

Pokaż oryginał (EN)

AT91bootstrap before 3.9.2 does not properly wipe encryption and authentication keys from memory before passing control to a less privileged software component. This can be exploited to disclose these keys and subsequently encrypt and sign the next boot stage (such as the bootloader).

🤖 Analiza AI
Jak działa

Podatność wynika z nieprawidłowego czyszczenia (wipe) wrażliwych danych kryptograficznych z pamięci przez AT91bootstrap (CWE-212: improper removal of sensitive information before storage or transfer). Po zakończeniu działania bootstrappu klucze szyfrowania i uwierzytelniania pozostają w pamięci, gdzie może uzyskać do nich dostęp mniej uprzywilejowany komponent uruchamiany w kolejnym etapie. Atakujący, który zdoła odczytać te klucze, może ich użyć do zaszyfrowania i podpisania własnego obrazu kolejnego etapu rozruchu (np. bootloadera), co pozwala na obejście mechanizmów bezpiecznego rozruchu (Secure Boot).

Skutki

Atakujący może uzyskać dostęp do kluczy kryptograficznych używanych podczas procesu rozruchu, a następnie wykorzystać je do podpisania i zaszyfrowania złośliwego obrazu bootloadera, skutecznie kompromitując łańcuch zaufania urządzenia.

Mitygacja

Należy zaktualizować AT91bootstrap do wersji 3.9.2 lub nowszej. Poprawka dostępna jest w repozytorium projektu (commit 45419497309ffbf27c17ea7938499aca99168927 na GitHub). Zaleca się również weryfikację integralności łańcucha rozruchu na urządzeniach, które mogły być narażone na podatność.

Kogo dotyczy

AT91bootstrap (Linux4Sam) w wersjach przed 3.9.2

Uwagi

Podatność została ujawniona przez F-Secure Labs (advisory dostępne pod adresem labs.f-secure.com). Dotyczy urządzeń opartych na mikrokontrolerach Microchip AT91 (dawniej Atmel AT91), typowo stosowanych w systemach wbudowanych.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
  • Linux4sam At91bootstrap

    APP
    Linux4Sam
    3.7.2 – 3.9.2 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2020-11683MEDIUM6.8ten sam produkt

A timing side channel was discovered in AT91bootstrap before 3.9.2. It can be exploited by attackers with phys...