Podatność w kontrolerze SMU (System Management Unit) procesorów AMD EPYC umożliwia zdalnemu atakującemu bez uwierzytelnienia uszkodzenie chronionego obszaru pamięci SMRAM. Skutkuje to utratą integralności systemu oraz privilege escalation, co czyni ją krytycznym zagrożeniem dla serwerów opartych na platformie EPYC.
▸ Pokaż oryginał (EN)
Insufficient input validation of mailbox data in the SMU may allow an attacker to coerce the SMU to corrupt SMRAM, potentially leading to a loss of integrity and privilege escalation.
SMU (System Management Unit) w procesorach AMD EPYC nie przeprowadza wystarczającej walidacji danych wejściowych przesyłanych przez mechanizm mailbox. Atakujący może spreparować złośliwe dane przekazywane do SMU, wymuszając na nim nadpisanie zawartości obszaru SMRAM (System Management RAM). SMRAM jest chronioną strefą pamięci używaną przez firmware podczas obsługi przerwań SMI (System Management Interrupts), więc jej korupcja może skutkować przejęciem kontroli nad kodem działającym na najwyższym poziomie uprzywilejowania.
Atakujący może doprowadzić do utraty integralności systemu oraz uzyskać privilege escalation, potencjalnie osiągając poziom wykonania kodu charakterystyczny dla firmware/SMM (System Management Mode), który jest nadrzędny wobec systemu operacyjnego i hypervisora.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa AMD-SB-3001 dostępny pod adresem https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-3001 zawiera szczegółowe informacje o zaktualizowanych wersjach firmware
Firmware procesorów AMD EPYC z serii wskazanych w referencjach producenta, w tym m.in. AMD EPYC 72F3, AMD EPYC 7313 oraz AMD EPYC 7313P — dokładne wersje firmware wskazane w biuletynie AMD-SB-3001
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmd Epyc 7232p
HWAmdwszystkie wersjeAmd Epyc 7232p Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7252
HWAmdwszystkie wersjeAmd Epyc 7252 Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7262
HWAmdwszystkie wersjeAmd Epyc 7262 Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7272
HWAmdwszystkie wersjeAmd Epyc 7272 Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7282
HWAmdwszystkie wersjeAmd Epyc 7282 Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 72f3
HWAmdwszystkie wersjeAmd Epyc 72f3 Firmware
OSAmd< milanpi_1.0.0.9Amd Epyc 7302
HWAmdwszystkie wersjeAmd Epyc 7302 Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7302p
HWAmdwszystkie wersjeAmd Epyc 7302p Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7313
HWAmdwszystkie wersjeAmd Epyc 7313 Firmware
OSAmd< milanpi_1.0.0.9Amd Epyc 7313p
HWAmdwszystkie wersjeAmd Epyc 7313p Firmware
OSAmd< milanpi_1.0.0.9Amd Epyc 7343
HWAmdwszystkie wersjeAmd Epyc 7343 Firmware
OSAmd< milanpi_1.0.0.9Amd Epyc 7352
HWAmdwszystkie wersjeAmd Epyc 7352 Firmware
OSAmd< romepi_1.0.0.eAmd Epyc 7373x
HWAmdwszystkie wersjeAmd Epyc 7373x Firmware
OSAmd< milanpi_1.0.0.9Amd Epyc 73f3
HWAmdwszystkie wersjeAmd Epyc 73f3 Firmware
OSAmd< milanpi_1.0.0.9Amd Epyc 7402
HWAmdwszystkie wersjeAmd Epyc 7402 Firmware
OSAmd< romepi_1.0.0.e
Powiązane podatności
Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC
Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności
An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...
A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...
Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...