CRITICAL🇬🇧 English

CVE-2023-20596

Błąd walidacji danych wejściowych w SMM Supervisor procesorów AMD Ryzen

CVSS 9.8v3.1pub. 2023-11-14upd. 2024-11-21

Podatność w SMM Supervisor procesorów AMD Ryzen polega na nieprawidłowej walidacji danych wejściowych, co może umożliwić atakującemu uzyskanie dostępu na poziomie Ring0. Jest to szczególnie niebezpieczne, ponieważ Ring0 to najwyższy poziom uprawnień w architekturze x86, pozwalający na pełną kontrolę nad systemem.

Pokaż oryginał (EN)

Improper input validation in the SMM Supervisor may allow an attacker with a compromised SMI handler to gain Ring0 access potentially leading to arbitrary code execution.

🤖 Analiza AI
Jak działa

Atakujący, który zdołał wcześniej skompromitować obsługę przerwań SMI (System Management Interrupt handler), może wykorzystać brak właściwej walidacji danych wejściowych w komponencie SMM Supervisor. SMM (System Management Mode) to specjalny tryb pracy procesora, działający poniżej systemu operacyjnego i hypervisora, tradycyjnie uznawany za zaufane środowisko wykonawcze. Poprzez manipulację skompromitowanym handlerem SMI atakujący może wymusić nieprawidłowe przetwarzanie danych przez SMM Supervisor i uzyskać wykonanie kodu z uprawnieniami Ring0.

Skutki

Atakujący może uzyskać pełną kontrolę nad systemem poprzez wykonanie dowolnego kodu z najwyższymi uprawnieniami procesora (Ring0/SMM), co pozwala na ominięcie zabezpieczeń systemu operacyjnego, hypervisora oraz mechanizmów bezpieczeństwa firmware.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami — biuletyn bezpieczeństwa AMD: https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-7011. Zalecana jest aktualizacja firmware platformy do wersji wskazanych przez AMD w powyższym biuletynie.

Kogo dotyczy

Procesory AMD Ryzen 7 5700G, AMD Ryzen 7 5700GE, AMD Ryzen 5 5600G oraz ich oprogramowanie firmware — dokładne wersje firmware wskazane w referencjach producenta (AMD-SB-7011).

Uwagi

Podatność wymaga wstępnego skompromitowania handlera SMI jako warunku koniecznego do jej wykorzystania, co nieznacznie podnosi poprzeczkę dla atakującego. Mimo oceny CVSS 9.8, realny wektor ataku zakłada wcześniejszy dostęp do środowiska SMI.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Amd Ryzen 3 5125c

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3 5125c Firmware

    OS
    Amd
    < cezannepi-fp6_1.0.0.fa
  • Amd Ryzen 3 5300g

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3 5300ge

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3 5300ge Firmware

    OS
    Amd
    < comboam4v2_1.2.0.b
  • Amd Ryzen 3 5300g Firmware

    OS
    Amd
    < comboam4v2_1.2.0.b
  • Amd Ryzen 3 5400u

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3 5400u Firmware

    OS
    Amd
    < cezannepi-fp6_1.0.0.fa
  • Amd Ryzen 3 5425u

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 3 5425u Firmware

    OS
    Amd
    < cezannepi-fp6_1.0.0.fa
  • Amd Ryzen 5 5500h

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5 5500h Firmware

    OS
    Amd
    < cezannepi-fp6_1.0.0.fa
  • Amd Ryzen 5 5560u

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5 5560u Firmware

    OS
    Amd
    < cezannepi-fp6_1.0.0.fa
  • Amd Ryzen 5 5600g

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5 5600ge

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5 5600ge Firmware

    OS
    Amd
    < comboam4v2_1.2.0.b
  • Amd Ryzen 5 5600g Firmware

    OS
    Amd
    < comboam4v2_1.2.0.b
  • Amd Ryzen 5 5600h

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5 5600h Firmware

    OS
    Amd
    < cezannepi-fp6_1.0.0.fa
  • Amd Ryzen 5 5600hs

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5 5600hs Firmware

    OS
    Amd
    < cezannepi-fp6_1.0.0.fa
  • Amd Ryzen 5 5600u

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5 5600u Firmware

    OS
    Amd
    < cezannepi-fp6_1.0.0.fa
  • Amd Ryzen 5 5625u

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5 5625u Firmware

    OS
    Amd
    < cezannepi-fp6_1.0.0.fa
  • Amd Ryzen 5 6600h

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5 6600h Firmware

    OS
    Amd
    < rembrandtpi-fp7_1.0.0.9b
  • Amd Ryzen 5 6600hs

    HW
    Amd
    wszystkie wersje
  • Amd Ryzen 5 6600hs Firmware

    OS
    Amd
    < rembrandtpi-fp7_1.0.0.9b
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
RCE
CWE
Referencje

Powiązane podatności

CVE-2023-31320HIGH7.5ten sam produkt

Improper input validation in the AMD RadeonTM Graphics display driver may allow an attacker to corrupt the dis...

CVE-2023-20565HIGH7.8ten sam produkt

Insufficient protections in System Management Mode (SMM) code may allow an attacker to potentially enable esca...

CVE-2023-20571HIGH8.1ten sam produkt

A race condition in System Management Mode (SMM) code may allow an attacker using a compromised user space to ...

CVE-2023-20563HIGH7.8ten sam produkt

Insufficient protections in System Management Mode (SMM) code may allow an attacker to potentially enable esca...

CVE-2023-20598HIGH7.8ten sam produkt

An improper privilege management in the AMD Radeon™ Graphics driver may allow an authenticated attacker to ...