CRITICAL🇬🇧 English

CVE-2021-26379

AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM

CVSS 9.8v3.1pub. 2023-05-09upd. 2025-01-28

Podatność w kontrolerze SMU (System Management Unit) procesorów AMD EPYC umożliwia zdalnemu atakującemu bez uwierzytelnienia uszkodzenie chronionego obszaru pamięci SMRAM. Skutkuje to utratą integralności systemu oraz privilege escalation, co czyni ją krytycznym zagrożeniem dla serwerów opartych na platformie EPYC.

Pokaż oryginał (EN)

Insufficient input validation of mailbox data in the SMU may allow an attacker to coerce the SMU to corrupt SMRAM, potentially leading to a loss of integrity and privilege escalation.

🤖 Analiza AI
Jak działa

SMU (System Management Unit) w procesorach AMD EPYC nie przeprowadza wystarczającej walidacji danych wejściowych przesyłanych przez mechanizm mailbox. Atakujący może spreparować złośliwe dane przekazywane do SMU, wymuszając na nim nadpisanie zawartości obszaru SMRAM (System Management RAM). SMRAM jest chronioną strefą pamięci używaną przez firmware podczas obsługi przerwań SMI (System Management Interrupts), więc jej korupcja może skutkować przejęciem kontroli nad kodem działającym na najwyższym poziomie uprzywilejowania.

Skutki

Atakujący może doprowadzić do utraty integralności systemu oraz uzyskać privilege escalation, potencjalnie osiągając poziom wykonania kodu charakterystyczny dla firmware/SMM (System Management Mode), który jest nadrzędny wobec systemu operacyjnego i hypervisora.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa AMD-SB-3001 dostępny pod adresem https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-3001 zawiera szczegółowe informacje o zaktualizowanych wersjach firmware

Kogo dotyczy

Firmware procesorów AMD EPYC z serii wskazanych w referencjach producenta, w tym m.in. AMD EPYC 72F3, AMD EPYC 7313 oraz AMD EPYC 7313P — dokładne wersje firmware wskazane w biuletynie AMD-SB-3001

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Amd Epyc 7232p

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7232p Firmware

    OS
    Amd
    < romepi_1.0.0.e
  • Amd Epyc 7252

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7252 Firmware

    OS
    Amd
    < romepi_1.0.0.e
  • Amd Epyc 7262

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7262 Firmware

    OS
    Amd
    < romepi_1.0.0.e
  • Amd Epyc 7272

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7272 Firmware

    OS
    Amd
    < romepi_1.0.0.e
  • Amd Epyc 7282

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7282 Firmware

    OS
    Amd
    < romepi_1.0.0.e
  • Amd Epyc 72f3

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 72f3 Firmware

    OS
    Amd
    < milanpi_1.0.0.9
  • Amd Epyc 7302

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7302 Firmware

    OS
    Amd
    < romepi_1.0.0.e
  • Amd Epyc 7302p

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7302p Firmware

    OS
    Amd
    < romepi_1.0.0.e
  • Amd Epyc 7313

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7313 Firmware

    OS
    Amd
    < milanpi_1.0.0.9
  • Amd Epyc 7313p

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7313p Firmware

    OS
    Amd
    < milanpi_1.0.0.9
  • Amd Epyc 7343

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7343 Firmware

    OS
    Amd
    < milanpi_1.0.0.9
  • Amd Epyc 7352

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7352 Firmware

    OS
    Amd
    < romepi_1.0.0.e
  • Amd Epyc 7373x

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7373x Firmware

    OS
    Amd
    < milanpi_1.0.0.9
  • Amd Epyc 73f3

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 73f3 Firmware

    OS
    Amd
    < milanpi_1.0.0.9
  • Amd Epyc 7402

    HW
    Amd
    wszystkie wersje
  • Amd Epyc 7402 Firmware

    OS
    Amd
    < romepi_1.0.0.e
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
LPE
CWE
Referencje

Powiązane podatności

CVE-2023-20520CRITICAL9.8PL ✓ten sam produkt

Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC

CVE-2021-46756CRITICAL9.1PL ✓ten sam produkt

Niedostateczna walidacja danych wejściowych w bootloaderze AMD ASP — DoS i utrata integralności

CVE-2021-26344HIGH7.2ten sam produkt

An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...

CVE-2023-20578HIGH7.5ten sam produkt

A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...

CVE-2024-21980HIGH7.9ten sam produkt

Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...