Vulnerabilidade no UEFI para processadores AMD pode permitir a execução de código no nível SMM

A empresa AMD anunciou o trabalho que visa eliminar a vulnerabilidade Chamada SMM (CVE-2020-12890), cujo uso permite que você assuma o controle da interface UEFI e execute a execução de código no nível do Modo de Gerenciamento do Sistema.

Um ataque usando esta vulnerabilidade requer acesso físico ao sistema com direitos de administrador. A exploração bem-sucedida da vulnerabilidade fornece acesso à interface AGESA (AMD Generic Encapsulated Software Architecture) para execução adicional de código arbitrário que não pode ser detectado no sistema operacional.

Segundo relatos, a vulnerabilidade foi descoberta no código que faz parte do UEFI e é executado no modo SMM (Ring-2), que é de alta prioridade e tem acesso ilimitado à memória do sistema. A vulnerabilidade pode fazer parte de um ataque no qual os invasores a usam para ignorar o modo de inicialização segura UEFI Secure Boot e injetar código malicioso invisível ao sistema no SPI Flash.

A mensagem diz que a vulnerabilidade é causada por um erro no código SMM. Sua exploração pode permitir que invasores gravem dados arbitrários na SMRAM interna e os executem como código com direitos SMM. A vulnerabilidade afeta algumas APUs (AMD Fusion) para sistemas embarcados e de usuário, lançadas entre 2016 e 2019.

Atualmente, os desenvolvedores da AMD já passaram o firmware atualizado para os fabricantes de placas-mãe, nos quais o problema mencionado foi resolvido. Até o final deste mês, o firmware atualizado será entregue a todos os fabricantes de placas-mãe cujos produtos são afetados pela vulnerabilidade.

avalanche

Postagens recentes

A AnTuTu nomeou os smartphones Android mais poderosos de abril, com o iQOO 15 Ultra na liderança.

No início de cada mês, os desenvolvedores do popular benchmark para dispositivos móveis AnTuTu publicam…

5 horas atrás

Pragmata — Pai Espacial. Análise / Jogos

Intel Core i5-8500 4.1 GHz / AMD Ryzen 5 3500 3.6 GHz, 16 GB de…

5 horas atrás

Pragmata — Pai Espacial. Resenha

Intel Core i5-8500 4.1 GHz / AMD Ryzen 5 3500 3.6 GHz, 16 GB de…

5 horas atrás

Steam to Electric, o simulador de magnata ferroviário com trens malucos, porém historicamente precisos, foi anunciado – primeiro trailer e detalhes.

A editora Kwalee e os desenvolvedores do estúdio holandês Galaxy Grove (Station to Station), que…

7 horas atrás

A Virgin Galactic revelou uma espaçonave em construção para turistas, com lançamento previsto para o final de 2026.

A Virgin Galactic publicou uma foto de sua nova espaçonave sendo retirada do hangar de…

8 horas atrás

Os desenvolvedores de Subnautica 2 revelaram os requisitos de sistema antes do Acesso Antecipado e prometeram otimizar o jogo.

O simulador de sobrevivência subaquática Subnautica 2 está prestes a entrar em Acesso Antecipado, e…

9 horas atrás