CRITICAL🇬🇧 English

CVE-2022-46892

Nieprawidłowa kontrola dostępu w Ampere Altra/AltraMax — reinicjalizacja root complex

CVSS 9.8v3.1pub. 2023-02-15upd. 2025-03-19

W procesorach Ampere Altra i AltraMax z firmware przed wersją 2.10c istnieje błąd nieprawidłowej kontroli dostępu, który pozwala systemowi operacyjnemu na ponowną inicjalizację wyłączonego root complex. Podatność uzyskała ocenę krytyczną (CVSS 9.8) ze względu na możliwość jej wykorzystania zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.

Pokaż oryginał (EN)

In Ampere AltraMax and Ampere Altra before 2.10c, improper access controls allows the OS to reinitialize a disabled root complex.

🤖 Analiza AI
Jak działa

Root complex to kluczowy komponent architektury PCIe odpowiedzialny za zarządzanie komunikacją między procesorem a urządzeniami peryferyjnymi. W podatnych wersjach firmware mechanizm kontroli dostępu nie uniemożliwia skutecznie systemowi operacyjnemu ponownej inicjalizacji (reinicjalizacji) komponentu root complex, który został wcześniej celowo wyłączony. Oznacza to, że warstwa oprogramowania systemowego może obejść ograniczenia narzucone na poziomie sprzętowym lub firmware'u, przywracając działanie wyłączonego zasobu.

Skutki

Atakujący lub złośliwy system operacyjny mogą przywrócić działanie wyłączonego root complex, co może prowadzić do naruszenia poufności, integralności oraz dostępności systemu, a potencjalnie również do uzyskania nieautoryzowanego dostępu do zasobów sprzętowych lub obejścia mechanizmów izolacji.

Mitygacja

Należy zaktualizować firmware procesorów Ampere Altra i Ampere AltraMax do wersji 2.10c lub nowszej. Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta pod adresem: https://amperecomputing.com/products/security-bulletins/root-complex-OS-re-enable

Kogo dotyczy

Procesory Ampere Altra i Ampere AltraMax z firmware w wersjach wcześniejszych niż 2.10c (dotyczy zarówno firmware urządzenia, jak i samych procesorów).

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Amperecomputing Ampere Altra

    HW
    Amperecomputing
    wszystkie wersje
  • Amperecomputing Ampere Altra Firmware

    OS
    Amperecomputing
    < 2.10c
  • Amperecomputing Ampere Altra Max

    HW
    Amperecomputing
    wszystkie wersje
  • Amperecomputing Ampere Altra Max Firmware

    OS
    Amperecomputing
    < 2.10c
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2022-32295CRITICAL9.8PL ✓ten sam produkt

Niezabezpieczony dostęp do SPI-NOR w firmware Ampere Altra i Altra Max

CVE-2021-45454HIGH7.5ten sam produkt

Ampere Altra before SRP 1.08b and Altra Max​ before SRP 2.05 allow information disclosure of power telemetry v...

CVE-2022-37459HIGH7.8ten sam produkt

Ampere Altra devices before 1.08g and Ampere Altra Max devices before 2.05a allow attackers to control the pre...

CVE-2022-35888MEDIUM6.5ten sam produkt

Ampere Altra and Ampere Altra Max devices through 2022-07-15 allow attacks via Hertzbleed, which is a power si...

CVE-2022-25368MEDIUM4.7ten sam produkt

Spectre BHB is a variant of Spectre-v2 in which malicious code uses the shared branch history (stored in the C...