Podatność w funkcji SVC_MAP_USER_STACK bootloadera AMD Secure Processor (ASP) pozwala atakującemu z dostępem do złośliwej aplikacji Uapp lub ABL na wywołanie odmowy usługi i naruszenie integralności systemu. Krytyczny poziom oceny CVSS 9.1 wynika z braku wymagań co do uwierzytelnienia oraz możliwości zdalnego wywołania przez sieć.
▸ Pokaż oryginał (EN)
Insufficient validation of inputs in SVC_MAP_USER_STACK in the ASP (AMD Secure Processor) bootloader may allow an attacker with a malicious Uapp or ABL to send malformed or invalid syscall to the bootloader resulting in a potential denial of service and loss of integrity.
Bootloader ASP (AMD Secure Processor) nie przeprowadza wystarczającej walidacji danych wejściowych w procedurze SVC_MAP_USER_STACK. Atakujący dysponujący złośliwą aplikacją Uapp lub ABL (AMD Boot Loader) może wysłać do bootloadera nieprawidłowe lub zniekształcone wywołanie systemowe (syscall). Taki zniekształcony syscall może doprowadzić do zakłócenia działania bootloadera i naruszenia integralności przetwarzanych danych.
Atakujący może spowodować odmowę usługi (DoS) na poziomie bootloadera AMD Secure Processor oraz doprowadzić do utraty integralności systemu. Zagrożone są serwery oparte na procesorach AMD EPYC, co w środowiskach produkcyjnych może oznaczać niedostępność krytycznej infrastruktury.
Należy zastosować patche dostępne u producenta zgodnie z referencjami: https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-3001 oraz https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-4001. Zaleca się aktualizację firmware procesorów AMD EPYC do wersji wskazanych w biuletynach bezpieczeństwa AMD.
Procesory AMD EPYC serii 7003 i inne wskazane w biuletynach producenta, w tym modele: AMD EPYC 72F3, AMD EPYC 7313, AMD EPYC 7313P oraz powiązane firmware. Dokładna lista wersji firmware dostępna w referencjach producenta (AMD-SB-3001, AMD-SB-4001).
Podatność wymaga, aby atakujący posiadał dostęp do złośliwej aplikacji Uapp lub ABL — co stanowi pewne ograniczenie wektora ataku. Niemniej krytyczna ocena CVSS wynika z braku wymogu uwierzytelnienia i braku interakcji użytkownika w wektorze sieciowym (AV:N/PR:N/UI:N).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:HAmd Epyc 7232p
HWAmdwszystkie wersjeAmd Epyc 7232p Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7251
HWAmdwszystkie wersjeAmd Epyc 7251 Firmware
OSAmdnaplespi_1.0.0.jAmd Epyc 7252
HWAmdwszystkie wersjeAmd Epyc 7252 Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7261
HWAmdwszystkie wersjeAmd Epyc 7261 Firmware
OSAmdnaplespi_1.0.0.jAmd Epyc 7262
HWAmdwszystkie wersjeAmd Epyc 7262 Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7272
HWAmdwszystkie wersjeAmd Epyc 7272 Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7282
HWAmdwszystkie wersjeAmd Epyc 7282 Firmware
OSAmdromepi_1.0.0.eAmd Epyc 72f3
HWAmdwszystkie wersjeAmd Epyc 72f3 Firmware
OSAmdmilanpi_1.0.0.9Amd Epyc 7302
HWAmdwszystkie wersjeAmd Epyc 7302 Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7302p
HWAmdwszystkie wersjeAmd Epyc 7302p Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7313
HWAmdwszystkie wersjeAmd Epyc 7313 Firmware
OSAmdmilanpi_1.0.0.9Amd Epyc 7313p
HWAmdwszystkie wersjeAmd Epyc 7313p Firmware
OSAmdmilanpi_1.0.0.9Amd Epyc 7343
HWAmdwszystkie wersjeAmd Epyc 7343 Firmware
OSAmdmilanpi_1.0.0.9Amd Epyc 7352
HWAmdwszystkie wersjeAmd Epyc 7352 Firmware
OSAmdromepi_1.0.0.eAmd Epyc 7373x
HWAmdwszystkie wersjeAmd Epyc 7373x Firmware
OSAmdmilanpi_1.0.0.9
Powiązane podatności
Stack-based buffer overflow w ASP Bootloader procesorów AMD EPYC
AMD EPYC SMU — nieprawidłowa walidacja danych mailbox prowadzi do korupcji SMRAM
An out of bounds memory write when processing the AMD PSP1 Configuration Block (APCB) could allow an attacker ...
A TOCTOU (Time-Of-Check-Time-Of-Use) in SMM may allow an attacker with ring0 privileges and access to the BIOS...
Improper restriction of write operations in SNP firmware could allow a malicious hypervisor to potentially ove...