W procesorach Ampere Altra i AltraMax z firmware przed wersją 2.10c istnieje błąd nieprawidłowej kontroli dostępu, który pozwala systemowi operacyjnemu na ponowną inicjalizację wyłączonego root complex. Podatność uzyskała ocenę krytyczną (CVSS 9.8) ze względu na możliwość jej wykorzystania zdalnie, bez uwierzytelnienia i bez interakcji użytkownika.
▸ Pokaż oryginał (EN)
In Ampere AltraMax and Ampere Altra before 2.10c, improper access controls allows the OS to reinitialize a disabled root complex.
Root complex to kluczowy komponent architektury PCIe odpowiedzialny za zarządzanie komunikacją między procesorem a urządzeniami peryferyjnymi. W podatnych wersjach firmware mechanizm kontroli dostępu nie uniemożliwia skutecznie systemowi operacyjnemu ponownej inicjalizacji (reinicjalizacji) komponentu root complex, który został wcześniej celowo wyłączony. Oznacza to, że warstwa oprogramowania systemowego może obejść ograniczenia narzucone na poziomie sprzętowym lub firmware'u, przywracając działanie wyłączonego zasobu.
Atakujący lub złośliwy system operacyjny mogą przywrócić działanie wyłączonego root complex, co może prowadzić do naruszenia poufności, integralności oraz dostępności systemu, a potencjalnie również do uzyskania nieautoryzowanego dostępu do zasobów sprzętowych lub obejścia mechanizmów izolacji.
Należy zaktualizować firmware procesorów Ampere Altra i Ampere AltraMax do wersji 2.10c lub nowszej. Szczegółowe informacje dostępne są w biuletynie bezpieczeństwa producenta pod adresem: https://amperecomputing.com/products/security-bulletins/root-complex-OS-re-enable
Procesory Ampere Altra i Ampere AltraMax z firmware w wersjach wcześniejszych niż 2.10c (dotyczy zarówno firmware urządzenia, jak i samych procesorów).
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmperecomputing Ampere Altra
HWAmperecomputingwszystkie wersjeAmperecomputing Ampere Altra Firmware
OSAmperecomputing< 2.10cAmperecomputing Ampere Altra Max
HWAmperecomputingwszystkie wersjeAmperecomputing Ampere Altra Max Firmware
OSAmperecomputing< 2.10c
Powiązane podatności
Niezabezpieczony dostęp do SPI-NOR w firmware Ampere Altra i Altra Max
Ampere Altra before SRP 1.08b and Altra Max before SRP 2.05 allow information disclosure of power telemetry v...
Ampere Altra devices before 1.08g and Ampere Altra Max devices before 2.05a allow attackers to control the pre...
Ampere Altra and Ampere Altra Max devices through 2022-07-15 allow attacks via Hertzbleed, which is a power si...
Spectre BHB is a variant of Spectre-v2 in which malicious code uses the shared branch history (stored in the C...