CRITICAL🇬🇧 English

CVE-2022-32295

Niezabezpieczony dostęp do SPI-NOR w firmware Ampere Altra i Altra Max

CVSS 9.8v3.1pub. 2022-07-01upd. 2024-11-21

Urządzenia Ampere Altra i Altra Max z firmware przed wersją SRP 1.09 umożliwiają niezabezpieczony dostęp do pamięci SPI-NOR przez komponent systemu operacyjnego lub hiperwizora. Podatność jest krytyczna, ponieważ może pozwolić na nieautoryzowaną modyfikację niskopoziomowego oprogramowania układowego.

Pokaż oryginał (EN)

On Ampere Altra and AltraMax devices before SRP 1.09, the Altra reference design of UEFI accesses allows insecure access to SPI-NOR by the OS/hypervisor component.

🤖 Analiza AI
Jak działa

Projekt referencyjny UEFI dla platformy Ampere Altra nie wymusza odpowiedniej ochrony dostępu do pamięci flash SPI-NOR. Komponent działający na poziomie systemu operacyjnego lub hiperwizora może uzyskać bezpośredni, niezabezpieczony dostęp do tego obszaru pamięci, który normalnie powinien być dostępny wyłącznie dla zaufanego oprogramowania układowego. Brak właściwej kontroli dostępu na tym poziomie umożliwia potencjalne odczytanie lub nadpisanie zawartości pamięci SPI-NOR.

Skutki

Atakujący z dostępem do systemu operacyjnego lub hiperwizora może odczytać, zmodyfikować lub nadpisać zawartość pamięci SPI-NOR, co może prowadzić do trwałej kompromitacji firmware urządzenia, utraty poufności danych oraz braku integralności i dostępności systemu.

Mitygacja

Należy zaktualizować firmware do wersji SRP 1.09 lub nowszej. Szczegóły dostępne w biuletynach bezpieczeństwa producenta pod adresem: https://amperecomputing.com/products/security-bulletins/altra-spi-nor-smc.html

Kogo dotyczy

Ampere Altra i Ampere Altra Max — urządzenia z firmware przed wersją SRP 1.09

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Amperecomputing Ampere Altra

    HW
    Amperecomputing
    wszystkie wersje
  • Amperecomputing Ampere Altra Firmware

    OS
    Amperecomputing
    < 1.09
  • Amperecomputing Ampere Altra Max

    HW
    Amperecomputing
    wszystkie wersje
  • Amperecomputing Ampere Altra Max Firmware

    OS
    Amperecomputing
    < 1.09
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-46892CRITICAL9.8PL ✓ten sam produkt

Nieprawidłowa kontrola dostępu w Ampere Altra/AltraMax — reinicjalizacja root complex

CVE-2021-45454HIGH7.5ten sam produkt

Ampere Altra before SRP 1.08b and Altra Max​ before SRP 2.05 allow information disclosure of power telemetry v...

CVE-2022-37459HIGH7.8ten sam produkt

Ampere Altra devices before 1.08g and Ampere Altra Max devices before 2.05a allow attackers to control the pre...

CVE-2022-35888MEDIUM6.5ten sam produkt

Ampere Altra and Ampere Altra Max devices through 2022-07-15 allow attacks via Hertzbleed, which is a power si...

CVE-2022-25368MEDIUM4.7ten sam produkt

Spectre BHB is a variant of Spectre-v2 in which malicious code uses the shared branch history (stored in the C...