Podatność w trybie System Management Mode (SMM) procesorów AMD pozwala atakującemu na nieuprawniony zapis do pamięci SPI ROM. Może to prowadzić do wykonania dowolnego kodu na bardzo niskim poziomie uprzywilejowania, poniżej systemu operacyjnego.
▸ Pokaż oryginał (EN)
Improper access control in System Management Mode (SMM) may allow an attacker to write to SPI ROM potentially leading to arbitrary code execution.
System Management Mode (SMM) to wysoce uprzywilejowany tryb pracy procesora, zazwyczaj zarezerwowany dla oprogramowania układowego (firmware). Podatność wynika z nieprawidłowej kontroli dostępu w tym trybie, co może pozwolić atakującemu na uzyskanie możliwości zapisu do pamięci SPI ROM — miejsca, gdzie przechowywany jest firmware UEFI/BIOS. Poprzez modyfikację zawartości SPI ROM możliwe jest trwałe umieszczenie złośliwego kodu wykonywanego przed uruchomieniem systemu operacyjnego.
Atakujący może uzyskać możliwość wykonania dowolnego kodu (RCE) na poziomie firmware, co daje pełną kontrolę nad systemem — potencjalnie trwałą i odporną na reinstalację systemu operacyjnego. Naruszeniu może ulec poufność, integralność oraz dostępność całego systemu.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyny bezpieczeństwa AMD: AMD-SB-4002 oraz AMD-SB-5001 dostępne pod adresem https://www.amd.com/en/corporate/product-security/bulletin/
Firmware procesorów AMD Ryzen 9 3900 oraz AMD Ryzen 9 3900X. Szczegółowe wersje firmware objęte podatnością wskazane są w referencjach producenta (biuletyny AMD-SB-4002 oraz AMD-SB-5001).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmd Ryzen 3 3100
HWAmdwszystkie wersjeAmd Ryzen 3 3100 Firmware
OSAmdcomboam4_pi_1.0.0.9comboam4_v2_pi_1.2.0.8Amd Ryzen 3 3300x
HWAmdwszystkie wersjeAmd Ryzen 3 3300x Firmware
OSAmdcomboam4_pi_1.0.0.9comboam4_v2_pi_1.2.0.8Amd Ryzen 3 5100
HWAmdwszystkie wersjeAmd Ryzen 3 5100 Firmware
OSAmdcomboam4v2_pi_1.2.0.8Amd Ryzen 5 3500
HWAmdwszystkie wersjeAmd Ryzen 5 3500 Firmware
OSAmdcomboam4_pi_1.0.0.9comboam4_v2_pi_1.2.0.8Amd Ryzen 5 3500x
HWAmdwszystkie wersjeAmd Ryzen 5 3500x Firmware
OSAmdcomboam4_pi_1.0.0.9comboam4_v2_pi_1.2.0.8Amd Ryzen 5 3600
HWAmdwszystkie wersjeAmd Ryzen 5 3600 Firmware
OSAmdcomboam4_pi_1.0.0.9comboam4_v2_pi_1.2.0.8Amd Ryzen 5 3600x
HWAmdwszystkie wersjeAmd Ryzen 5 3600x Firmware
OSAmdcomboam4_pi_1.0.0.9comboam4_v2_pi_1.2.0.8Amd Ryzen 5 3600xt
HWAmdwszystkie wersjeAmd Ryzen 5 3600xt Firmware
OSAmdcomboam4_pi_1.0.0.9comboam4_v2_pi_1.2.0.8Amd Ryzen 5 5500
HWAmdwszystkie wersjeAmd Ryzen 5 55003xd Firmware
OSAmdcomboam4v2_pi_1.2.0.8Amd Ryzen 5 5500 Firmware
OSAmdcomboam4v2_pi_1.2.0.8Amd Ryzen 5 5500x Firmware
OSAmdcomboam4v2_pi_1.2.0.8Amd Ryzen 5 5600
HWAmdwszystkie wersjeAmd Ryzen 5 56003xd
HWAmdwszystkie wersjeAmd Ryzen 5 56003xd Firmware
OSAmdcomboam4_v2_pi_1.2.0.8Amd Ryzen 5 5600 Firmware
OSAmdcomboam4_v2_pi_1.2.0.8Amd Ryzen 5 5600x
HWAmdwszystkie wersjeAmd Ryzen 5 5600x Firmware
OSAmdcomboam4_v2_pi_1.2.0.8Amd Ryzen 5 Pro 3350g
HWAmdwszystkie wersjeAmd Ryzen 5 Pro 3350ge
HWAmdwszystkie wersjeAmd Ryzen 5 Pro 3350ge Firmware
OSAmdcomboam4_pi_1.0.0.9comboam4_v2_pi_1.2.0.8Amd Ryzen 5 Pro 3350g Firmware
OSAmdcomboam4_pi_1.0.0.9comboam4_v2_pi_1.2.0.8
Powiązane podatności
A race condition in System Management Mode (SMM) code may allow an attacker using a compromised user space to ...
Insufficient protections in System Management Mode (SMM) code may allow an attacker to potentially enable esca...
Failure to validate the AMD SMM communication buffer may allow an attacker to corrupt the SMRAM potentially le...
Insufficient protections in System Management Mode (SMM) code may allow an attacker to potentially enable esca...
Improper input validation in the AMD RadeonTM Graphics display driver may allow an attacker to corrupt the dis...