Podatność w SMM Supervisor procesorów AMD Ryzen polega na nieprawidłowej walidacji danych wejściowych, co może umożliwić atakującemu uzyskanie dostępu na poziomie Ring0. Jest to szczególnie niebezpieczne, ponieważ Ring0 to najwyższy poziom uprawnień w architekturze x86, pozwalający na pełną kontrolę nad systemem.
▸ Pokaż oryginał (EN)
Improper input validation in the SMM Supervisor may allow an attacker with a compromised SMI handler to gain Ring0 access potentially leading to arbitrary code execution.
Atakujący, który zdołał wcześniej skompromitować obsługę przerwań SMI (System Management Interrupt handler), może wykorzystać brak właściwej walidacji danych wejściowych w komponencie SMM Supervisor. SMM (System Management Mode) to specjalny tryb pracy procesora, działający poniżej systemu operacyjnego i hypervisora, tradycyjnie uznawany za zaufane środowisko wykonawcze. Poprzez manipulację skompromitowanym handlerem SMI atakujący może wymusić nieprawidłowe przetwarzanie danych przez SMM Supervisor i uzyskać wykonanie kodu z uprawnieniami Ring0.
Atakujący może uzyskać pełną kontrolę nad systemem poprzez wykonanie dowolnego kodu z najwyższymi uprawnieniami procesora (Ring0/SMM), co pozwala na ominięcie zabezpieczeń systemu operacyjnego, hypervisora oraz mechanizmów bezpieczeństwa firmware.
Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa AMD: https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-7011. Zalecana jest aktualizacja firmware platformy do wersji wskazanych przez AMD w powyższym biuletynie.
Procesory AMD Ryzen 7 5700G, AMD Ryzen 7 5700GE, AMD Ryzen 5 5600G oraz ich oprogramowanie firmware — dokładne wersje firmware wskazane w referencjach producenta (AMD-SB-7011).
Podatność wymaga wstępnego skompromitowania handlera SMI jako warunku koniecznego do jej wykorzystania, co nieznacznie podnosi poprzeczkę dla atakującego. Mimo oceny CVSS 9.8, realny wektor ataku zakłada wcześniejszy dostęp do środowiska SMI.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAmd Ryzen 3 5125c
HWAmdwszystkie wersjeAmd Ryzen 3 5125c Firmware
OSAmd< cezannepi-fp6_1.0.0.faAmd Ryzen 3 5300g
HWAmdwszystkie wersjeAmd Ryzen 3 5300ge
HWAmdwszystkie wersjeAmd Ryzen 3 5300ge Firmware
OSAmd< comboam4v2_1.2.0.bAmd Ryzen 3 5300g Firmware
OSAmd< comboam4v2_1.2.0.bAmd Ryzen 3 5400u
HWAmdwszystkie wersjeAmd Ryzen 3 5400u Firmware
OSAmd< cezannepi-fp6_1.0.0.faAmd Ryzen 3 5425u
HWAmdwszystkie wersjeAmd Ryzen 3 5425u Firmware
OSAmd< cezannepi-fp6_1.0.0.faAmd Ryzen 5 5500h
HWAmdwszystkie wersjeAmd Ryzen 5 5500h Firmware
OSAmd< cezannepi-fp6_1.0.0.faAmd Ryzen 5 5560u
HWAmdwszystkie wersjeAmd Ryzen 5 5560u Firmware
OSAmd< cezannepi-fp6_1.0.0.faAmd Ryzen 5 5600g
HWAmdwszystkie wersjeAmd Ryzen 5 5600ge
HWAmdwszystkie wersjeAmd Ryzen 5 5600ge Firmware
OSAmd< comboam4v2_1.2.0.bAmd Ryzen 5 5600g Firmware
OSAmd< comboam4v2_1.2.0.bAmd Ryzen 5 5600h
HWAmdwszystkie wersjeAmd Ryzen 5 5600h Firmware
OSAmd< cezannepi-fp6_1.0.0.faAmd Ryzen 5 5600hs
HWAmdwszystkie wersjeAmd Ryzen 5 5600hs Firmware
OSAmd< cezannepi-fp6_1.0.0.faAmd Ryzen 5 5600u
HWAmdwszystkie wersjeAmd Ryzen 5 5600u Firmware
OSAmd< cezannepi-fp6_1.0.0.faAmd Ryzen 5 5625u
HWAmdwszystkie wersjeAmd Ryzen 5 5625u Firmware
OSAmd< cezannepi-fp6_1.0.0.faAmd Ryzen 5 6600h
HWAmdwszystkie wersjeAmd Ryzen 5 6600h Firmware
OSAmd< rembrandtpi-fp7_1.0.0.9bAmd Ryzen 5 6600hs
HWAmdwszystkie wersjeAmd Ryzen 5 6600hs Firmware
OSAmd< rembrandtpi-fp7_1.0.0.9b
Powiązane podatności
Improper input validation in the AMD RadeonTM Graphics display driver may allow an attacker to corrupt the dis...
Insufficient protections in System Management Mode (SMM) code may allow an attacker to potentially enable esca...
A race condition in System Management Mode (SMM) code may allow an attacker using a compromised user space to ...
Insufficient protections in System Management Mode (SMM) code may allow an attacker to potentially enable esca...
An improper privilege management in the AMD Radeon™ Graphics driver may allow an authenticated attacker to ...