Изследователи от Университета в Бирмингам, известни с разработването на атаките Plundervolt и VoltPillager, идентифицираха уязвимостта CVE-2022-43309 в някои сървърни дънни платки, която позволява физическата повреда на централния процесор без възможност за възстановяване. Уязвимостта, с кодово име PMFault, може да се използва за повреждане на сървъри, до които нападателят няма физически достъп, но има привилегирован достъп до операционната система, например чрез използване на неотстранена уязвимост или чрез прихващане на администраторските права.
Същността на предложения метод се състои в използването на PMBus интерфейса, който използва I2C протокола, за да се увеличи напрежението, подавано към процесора, до стойности, които водят до повреда на чипа. Интерфейсът PMBus обикновено се реализира в модула VRM (Voltage Regulator Module), до който може да се получи достъп чрез манипулиране на BMC (Basket Management Controller). За да се осъществи подобна атака срещу дъна, поддържащи PMBus, освен администраторски права, дадени в операционната система, е необходим и софтуерен достъп до BMC (Baseboard Management Controller), например чрез интерфейса IPMI KCS (Keyboard Controller Style), чрез Ethernet или чрез префлашване на BMC от текущата система.
Наличието на проблем, позволяващ атака без познаване на параметрите за удостоверяване на BMC, е потвърдено за дънните платки на Supermicro с поддръжката на IPMI (X11, X12, H11 и H12) и ASRock, но и редица други сървърни платки, които имат достъп до PMBus, също са уязвими. При проведените експерименти два процесора Intel Xeon бяха повредени, когато напрежението в тези дъна бе повишено до 2,84 волта. Уязвимостта в механизма за проверка на фърмуера е използвана за достъп до BMC без да се знаят параметрите за удостоверяване, но с наличието на root достъп до операционната система е възможно да се зареди модифицирана актуализация на фърмуера в BMC контролера.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!