• +54 (011) 4323-9362
  • |
  • de Lun a Vie de 9 a 17 hs
  • |
  • ciberseguridad@ba-csirt.gob.ar

############################
|A|L|E|R|T|A|S| |B|A|-|C|S|I|R|T|
############################

Ejecución remota de código en AMD Secure Processor

09/01/2018

=============================================
CVE-
Fecha de lanzamiento: 09/01/2018
Gravedad: Alta
=============================================

VULNERABILIDAD

Se ha descubierto un fallo en los microcontroladores PSP de AMD que permitiría a un atacante remoto ejecutar código arbitrario.

INFORMACIÓN

AMD Secure Procesor o AMD PSP (Platform Security Processor) es un microcontrolador incluido en los procesadores AMD dedicado entre otras cosas a gestionar la seguridad de los procesos.

DESCRIPCIÓN

a vulnerabilidad permitiría a un atacante remoto ejecutar código arbitrario debido a un error de validación en el código del firmware del módulo TPM (Módulo de plataforma confiable)

Para ello, el atacante podría utilizar un certificado especialmente manipulado que provocara un desbordamiento de la pila en la función 'EkCheckCurrentCert'. Esta función es llamada a través de otra: 'TPM2_CreatePrimary', que no comprueba si la longitud de los certificados (EK) está dentro de los límites, lo que podría provocar el desbordamiento de la pila.

SISTEMAS AFECTADOS

AMD Secure Processor

SOLUCIÓN

La vulnerabilidad fue debidamente notificada a AMD y corregida en una actualización de la BIOS.

FUENTE

https://hispasec.com/es/