Versal Adaptive SoC — обход безопасной загрузки посредством модификации платы и специально созданного загрузочного образа

Источник: AMD•

Versal Adaptive SoC — обход безопасной загрузки посредством модификации платы и специально созданного загрузочного образа

В устройствах Versal Adaptive SoC режим загрузки по USB поддерживается как внутренний тестовый режим AMD. Режим загрузки по USB является ведомым режимом, который позволяет хосту загружать образ загрузчика на устройство Versal через USB с использованием протокола DFU.

Краткое описание

В устройствах Versal Adaptive SoC режим загрузки по USB поддерживается как внутренний тестовый режим AMD. Режим загрузки по USB является ведомым режимом, который позволяет хосту загружать образ загрузчика на устройство Versal через USB с использованием протокола DFU.

Режим загрузки по USB можно активировать с помощью нетривиальных модификаций платы. При активации на определенных устройствах Versal специально созданные образы могут вызвать переполнение буфера и перезапись активного указателя функции, что приводит к выполнению произвольного кода во время загрузки.

Сведения о CVE

Обратитесь к глоссарию для разъяснения терминов.

Конкретные оценки CVSS могут меняться в зависимости от вашей реализации. Мы рекомендуем вам самостоятельно рассчитывать оценки CVSS для вашей системы.

Затронутые продукты

AMD рекомендует внедрить указанную ниже версию с исправлением.

*Примечание: Продукты, которые, как считается, не затронуты перечисленными CVE, не включены в список.

AMD Adaptive SoCs

На рисунке 1 представлено краткое описание высокого уровня, которое можно использовать для определения того, применима ли атака к системе.

У AMD есть средство защиты на уровне устройства, которое можно применить в некоторых случаях, когда атака применима к системе. Средство защиты на уровне устройства использует встроенные функции самовосстановления и остановки при ошибке загрузки для эффективного отключения режима загрузки по USB.

Рисунок 2 можно использовать для определения того, подходит ли устройство для применения средства защиты AMD на уровне устройства.

Файлы USB_Vulnerability_Mitigation_Guide.pptx и usb_vuln_mitigation.zip можно использовать для:

  • Определения того, поддерживают ли eFUSE устройства средство защиты на уровне устройства
  • Применения средства защиты на уровне устройства к устройству, eFUSE которого поддерживают его
  • Настройки приложения для работы на устройстве с установленным средством защиты на уровне устройства
  • Определения средств защиты на уровне системы, когда защита на уровне устройства невозможна

Для получения доступа к этим элементам, пожалуйста, свяжитесь с вашим представителем AMD FAE. Для заказа компонентов, которые подходят для применения защиты и уже прошли процедуру защиты, используйте SCD 5849.

Благодарности

Эта проблема была обнаружена внутри компании AMD.

Редакции

ОТКАЗ ОТ ОТВЕТСТВЕННОСТИ

Информация, содержащаяся в настоящем документе, предназначена только для информационных целей и может быть изменена без предварительного уведомления. Несмотря на то, что при подготовке этого документа были приняты все меры предосторожности, он может содержать технические неточности, упущения и опечатки, и AMD не обязана обновлять или иным образом исправлять эту информацию. Advanced Micro Devices, Inc. не делает никаких заявлений и не дает никаких гарантий в отношении точности или полноты содержания этого документа и не несет никакой ответственности, включая подразумеваемые гарантии ненарушения прав, товарной пригодности или пригодности для конкретных целей, в отношении работы или использования оборудования, программного обеспечения или других продуктов AMD, описанных в настоящем документе. Любая компьютерная система подвержена рискам уязвимостей безопасности, которые невозможно полностью предотвратить или устранить. Настоящий документ не предоставляет никакой лицензии, включая подразумеваемую или возникающую в силу эстоппеля, на какие-либо права интеллектуальной собственности. Условия и ограничения, применимые к покупке или использованию продуктов AMD, изложены в подписанном соглашении между сторонами или в Стандартных условиях продажи AMD.

AMD, логотип AMD Arrow, Versal и их комбинации являются товарными знаками Advanced Micro Devices, Inc. CVE является товарным знаком The MITRE Corporation. Другие названия продуктов, используемые в этой публикации, предназначены только для идентификации и могут быть товарными знаками соответствующих компаний.

Контент третьих лиц может быть лицензирован для вас напрямую третьей стороной, владеющей этим контентом, и не лицензируется для вас компанией AMD. ВЕСЬ СВЯЗАННЫЙ КОНТЕНТ ТРЕТЬИХ ЛИЦ ПРЕДОСТАВЛЯЕТСЯ «КАК ЕСТЬ» БЕЗ КАКИХ-ЛИБО ГАРАНТИЙ. ИСПОЛЬЗОВАНИЕ ТАКОГО КОНТЕНТА ТРЕТЬИХ ЛИЦ ОСУЩЕСТВЛЯЕТСЯ ПО ВАШЕМУ СОБСТВЕННОМУ УСМОТРЕНИЮ, И НИ ПРИ КАКИХ ОБСТОЯТЕЛЬСТВАХ AMD НЕ НЕСЕТ ОТВЕТСТВЕННОСТИ ПЕРЕД ВАМИ ЗА ЛЮБОЙ КОНТЕНТ ТРЕТЬИХ ЛИЦ. ВЫ ПРИНИМАЕТЕ НА СЕБЯ ВСЕ РИСКИ И НЕСЕТЕ ЕДИНОЛИЧНУЮ ОТВЕТСТВЕННОСТЬ ЗА ЛЮБОЙ УЩЕРБ, КОТОРЫЙ МОЖЕТ ВОЗНИКНУТЬ В РЕЗУЛЬТАТЕ ИСПОЛЬЗОВАНИЯ ВАМИ КОНТЕНТА ТРЕТЬИХ ЛИЦ.

О чём эта статья

Ещё в разделе «Hardware и электроника»

Все →

Ещё от AMD