Urządzenia Ampere Altra i Altra Max z firmware przed wersją SRP 1.09 umożliwiają niezabezpieczony dostęp do pamięci SPI-NOR przez komponent systemu operacyjnego lub hiperwizora. Podatność jest krytyczna, ponieważ może pozwolić na nieautoryzowaną modyfikację niskopoziomowego oprogramowania układowego.
▸ Pokaż oryginał (EN)
On Ampere Altra and AltraMax devices before SRP 1.09, the Altra reference design of UEFI accesses allows insecure access to SPI-NOR by the OS/hypervisor component.
Projekt referencyjny UEFI dla platformy Ampere Altra nie wymusza odpowiedniej ochrony dostępu do pamięci flash SPI-NOR. Komponent działający na poziomie systemu operacyjnego lub hiperwizora może uzyskać bezpośredni, niezabezpieczony dostęp do tego obszaru pamięci, który normalnie powinien być dostępny wyłącznie dla zaufanego oprogramowania układowego. Brak właściwej kontroli dostępu na tym poziomie umożliwia potencjalne odczytanie lub nadpisanie zawartości pamięci SPI-NOR.
Atakujący z dostępem do systemu operacyjnego lub hiperwizora może odczytać, zmodyfikować lub nadpisać zawartość pamięci SPI-NOR, co może prowadzić do trwałej kompromitacji firmware urządzenia, utraty poufności danych oraz braku integralności i dostępności systemu.
Należy zaktualizować firmware do wersji SRP 1.09 lub nowszej. Szczegóły dostępne w biuletynach bezpieczeństwa producenta pod adresem: https://amperecomputing.com/products/security-bulletins/altra-spi-nor-smc.html
Ampere Altra i Ampere Altra Max — urządzenia z firmware przed wersją SRP 1.09
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmperecomputing Ampere Altra
HWAmperecomputingwszystkie wersjeAmperecomputing Ampere Altra Firmware
OSAmperecomputing< 1.09Amperecomputing Ampere Altra Max
HWAmperecomputingwszystkie wersjeAmperecomputing Ampere Altra Max Firmware
OSAmperecomputing< 1.09
Powiązane podatności
Nieprawidłowa kontrola dostępu w Ampere Altra/AltraMax — reinicjalizacja root complex
Ampere Altra before SRP 1.08b and Altra Max before SRP 2.05 allow information disclosure of power telemetry v...
Ampere Altra devices before 1.08g and Ampere Altra Max devices before 2.05a allow attackers to control the pre...
Ampere Altra and Ampere Altra Max devices through 2022-07-15 allow attacks via Hertzbleed, which is a power si...
Spectre BHB is a variant of Spectre-v2 in which malicious code uses the shared branch history (stored in the C...