查看: 1771|回复: 8
收起左侧

[IT业界] AMD披露CVE-2021-26333芯片组驱动程序信息泄露漏洞详情

[复制链接]
蓝天二号
发表于 2021-9-20 11:33:48 | 显示全部楼层 |阅读模式
AMD 刚刚披露了影响自家 CPU 的驱动程序漏洞详情,可知这不仅允许任意低权限用户访问信息、还可下载某些 Windows 内存页面的信息。若被攻击者得逞,或导致密码泄露和发起不同类型的攻击,比如中断 KASLR —— 即幽灵(Spectre)和熔毁(Meltdown)漏洞的利用缓解措施。
c906eff835061e0.png
在安全研究人员兼 ZeroPeril 联合创始人 Kyriakos Economou 发现该漏洞并联系 AMD 后,CVE-2021-26333 安全漏洞的细节现已全面披露。

通过一番努力,AMD 得以通过最新的 CPU 驱动程序来引入一些缓解措施,且微软方面也会通过 Windows Update 渠道向用户进行推送。

以下是受 AMD-SB-1009 芯片组驱动程序信息泄露漏洞影响的产品列表:
● 配备 Radeon 核显的第二代 AMD 锐龙移动处理器

● 第 1 / 2 / 3 代 AMD 锐龙线程撕裂者处理器(含 Threadripper PRO 产品线)

● 集成 Radeon 核显的第 6 代 A 系列 CPU / 移动 APU

● 配备 Radeon R7 核显的第 6 代 FX APU

● 第 7 代 A 系列 APU

● 第 7 代 A 系列移动处理器

● 第 7 代 E 系列移动处理器

● 带有 Radeon 核显的 A4 系列 APU

● 带有 Radeon R5 核显的 A6 系列 APU

● 带有 Radeon R6 核显的 A8 系列 APU

● 带有 Radeon R6 核显的 A10 系列 APU

● 配备 Radeon 核显的速龙移动处理器(含 3000 系列)

● 速龙 X4 处理器

● 配备 Radeon 核显的 E1 系列 APU

● 锐龙 1000 / 2000 / 3000 / 4000 / 5000 系列桌面与移动处理器(含集成 Radeon 核显版本)


AMD 当前的驱动程序更新已经活跃了数周时间,但该公司直到近日才首次分享了更多细节。
10ce1bb407ce74e.png
Economou 在最近发布的一份漏洞披露报告中给予了详细的解释。测试表明,通过连续分配和释放 100 个分配块,直到系统无法返回连续的物理页面缓冲区,就会导致数 GB 的未初始化物理页面被泄露。

这些内容不同于可用于规避 KASLR 等漏洞利用缓解措施的内核对象和任意地址池,甚至包含了用户身份验证凭据的 \Registry\Machine\SAM 注册表键映射的 NTLM 哈希值。

基于此,攻击者可窃取具有管理权限的用户凭据和 / 或用于传递哈希式攻击,以进一步渗透企业的网络内部。

起初,Economou 仅在 AMD 锐龙 2000 / 3000 系列 CPU 平台上发现了该漏洞,但 AMD 一开始仅在内部建议中列出了锐龙 1000 系列和较旧的处理器。

但在 Tom's Hardware 深入了解了 Economou 的文档并联系 AMD 后,该公司终于披露了完整的受影响产品列表。

报告显示,问题源于 amdsps.sys 驱动程序的两个独立部分。作为由平台安全处理器(PSP)调用的一种嵌入式安全管理芯片,此类攻击会导致低权限用户也访问到数 GB 未初始化的物理内存页面。

最后,AMD 建议用户立即通过 Windows Update 等渠道获取 AMD PSP 驱动程序更新(5.17.0.0),或通过官网支持页面下载 3.08.17.735 版本的 AMD 芯片组驱动程序。
ZMLoveLH
发表于 2021-9-20 11:35:44 | 显示全部楼层
AMD的CPU驱动居然有漏洞,幸好我是英特尔啊
小Q机器人
发表于 2021-9-20 15:18:03 | 显示全部楼层
AMD 5800H不会也中招了吧,我驱动已经更新最新了
桑德尔
头像被屏蔽
发表于 2021-9-20 15:52:47 | 显示全部楼层
ZMLoveLH 发表于 2021-9-20 11:35
AMD的CPU驱动居然有漏洞,幸好我是英特尔啊

还记得幽灵?
ZMLoveLH
发表于 2021-9-20 17:55:28 | 显示全部楼层

什么是“幽灵”,英特尔CPU的漏洞吗
sevenday
发表于 2021-9-21 18:00:14 | 显示全部楼层
驱动我从来不更新,买电脑时候是哪个就一直用哪个
白崎桑
发表于 2021-9-21 18:18:13 | 显示全部楼层
ZMLoveLH 发表于 2021-9-20 17:55
什么是“幽灵”,英特尔CPU的漏洞吗

熔断和幽灵漏洞
wan719859056
发表于 2021-9-21 22:40:46 | 显示全部楼层
看了眼我的AMD PSP驱动,日期是2021/6/11,版本已经是5.17.0.0了
ZMLoveLH
发表于 2021-9-22 07:17:05 | 显示全部楼层

长知识了,多谢大哥
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-11 20:02 , Processed in 0.138725 second(s), 19 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表