当前位置: 首页 > news >正文

企业高端网站制作友情链接互换网站

企业高端网站制作,友情链接互换网站,网页版微信怎么加好友,dz论坛怎么做视频网站目录 一、ATF(TF-A)安全通告TFV-11 (CVE-2023-49100) 二、透过事务看本质SDEI是干啥的呢? 三、CVE-2023-49100 1、GICv2 systems 2、GICv3 systems 四、漏洞修复 一、ATF(TF-A)安全通告TFV-11 (CVE-2023-49100) Title 恶意的SDEI SMC可能导致越界内存读取&am…

目录

一、ATF(TF-A)安全通告TFV-11 (CVE-2023-49100)

二、透过事务看本质SDEI是干啥的呢?

三、CVE-2023-49100

1、GICv2 systems

2、GICv3 systems

四、漏洞修复


一、ATF(TF-A)安全通告TFV-11 (CVE-2023-49100)

Title

恶意的SDEI SMC可能导致越界内存读取(out of bound memory read)

CVE ID

CVE-2023-49100

Date

Reported on 12 Oct 2023

受影响的版本

TF-A releases v1.5 to v2.9 LTS releases lts-v2.8.0 to lts-v2.8.11

受影响的配置

使能SDEI support的平台(Platforms)

影响

拒绝服务攻击Denial of Service (secure world panic)

Fix Version

a7eff3477 “fix(sdei): 确保中断ID是有效的ensure that interrupt ID is valid”

Credit

Christian Lindenmeier @_chli_ Marcel Busch @0ddc0de IT Security Infrastructures Lab

二、透过事务看本质SDEI是干啥的呢?

        软件委托异常接口 (SDEI:Software Delegated Exception Interface) 是非安全世界的Arm规范,用于向固件注册处理程序以接收有关系统事件的通知。固件将首先通过异步异常的方式接收系统事件,并在响应中安排注册的处理程序在非安全EL中执行。

        与SDEI调度程序交互(发出SDEI请求和接收通知)的普通世界软件称为SDEI 客户端。即使客户端在屏蔽异常的情况下执行时,它也会在注册的处理程序处收到事件通知。    

        其实就是在EL1(或EL2)能够注册SDEI中断,其实就是切换到EL3中将该中断注册成group0中断,然后当事件到来时,中断将直接target到EL3,在EL3的处理程序中会dispatcher到EL1(EL2)中再处理。

        其实就是想让RAS、watchdog中断能够快速响应,而且不被EL1(或EL2)屏蔽。也相当于达到了NMI的效果。

97d72e7c80db4d239fbf59835b1e970e.png

三、CVE-2023-49100

        此安全通告描述了SDEI服务中的一个漏洞,其中一个恶意的非安全调用者调用无效中断ID的SDEI_INTERRUPT_BIND SMC调用,最终导致越界内存读取。

        SDEI_INTERRUPT_BIND用于将任何物理中断绑定到正常优先级的SDEI事件。中断可以是私有外设中断(PPI)或共享外设中断(SPI)。

        详细信息请参考SDEI Specification中SDEI_INTERRUPT_BIND。也可参考该博客13-SDEI: Software Delegated Exception Interface-CSDN博客

        当SDEI客户端(SDEI client)传递一个没有由GIC实现的中断ID时,该漏洞就存在。这将导致data abort异常或EL3 panic,具体取决于系统中使用的GIC版本。

1、GICv2 systems

Call stack:sdei_interrupt_bind(interrupt ID)-> plat_ic_get_interrupt_type(interrupt ID)-> gicv2_get_interrupt_group(interrupt ID)-> gicd_get_igroupr(distributor base, interrupt ID)-> gicd_read_igroupr(distributor base, interrupt ID).

        gicd_read_igroupr()最终将对未实现的IGROUPR寄存器执行MMIO读取。这可能导致data abort或对EL3 memory区域的随机访问。

2、GICv3 systems

Call stack:sdei_interrupt_bind(interrupt ID)-> plat_ic_get_interrupt_type(interrupt ID)-> gicv3_get_interrupt_group(interrupt ID, core ID)-> is_sgi_ppi(interrupt ID)

        is_sgi_ppi()将在遇到无效的中断ID时以EL3 panic结束。

四、漏洞修复

        通过确保SDEI客户端提供的中断ID是有效的PPI或SPI来修复该漏洞,否则返回指示参数无效的错误代码。

/* Bind an SDEI event to an interrupt */
static int sdei_interrupt_bind(unsigned int intr_num)
{sdei_ev_map_t *map;bool retry = true, shared_mapping;/* Interrupt must be either PPI or SPI */if (!(plat_ic_is_ppi(intr_num) || plat_ic_is_spi(intr_num)))return SDEI_EINVAL;

7fe7748d2f2844bc90c167ca06dadff4.png

参考:

1、9.11. Advisory TFV-11 (CVE-2023-49100) — Trusted Firmware-A 2.10.0 documentation

2、SDEI初探-透过事务看本质 

3、13-SDEI: Software Delegated Exception Interface-CSDN博客 

 


文章转载自:
http://dinncoembassage.bpmz.cn
http://dinncodiocese.bpmz.cn
http://dinncolitoral.bpmz.cn
http://dinncobioelectronics.bpmz.cn
http://dinncomakkoli.bpmz.cn
http://dinncoflyte.bpmz.cn
http://dinncocommunally.bpmz.cn
http://dinncoexclosure.bpmz.cn
http://dinncoaccident.bpmz.cn
http://dinncosmtp.bpmz.cn
http://dinncokraft.bpmz.cn
http://dinncorecti.bpmz.cn
http://dinncochondrosarcoma.bpmz.cn
http://dinncomotorization.bpmz.cn
http://dinncocassel.bpmz.cn
http://dinncorampageous.bpmz.cn
http://dinncokempt.bpmz.cn
http://dinncojudoman.bpmz.cn
http://dinncoxenogamy.bpmz.cn
http://dinncocoordinator.bpmz.cn
http://dinnconiccolite.bpmz.cn
http://dinncomunicipalize.bpmz.cn
http://dinncofifeshire.bpmz.cn
http://dinncobeeline.bpmz.cn
http://dinncorifling.bpmz.cn
http://dinncocomeliness.bpmz.cn
http://dinncointima.bpmz.cn
http://dinncoinsatiably.bpmz.cn
http://dinncoaffectingly.bpmz.cn
http://dinncokinneret.bpmz.cn
http://dinncoinvincibility.bpmz.cn
http://dinncocodicillary.bpmz.cn
http://dinncoacaridan.bpmz.cn
http://dinncofinisher.bpmz.cn
http://dinncooverparted.bpmz.cn
http://dinncodermatome.bpmz.cn
http://dinncodrawspring.bpmz.cn
http://dinncosnicket.bpmz.cn
http://dinncofibrid.bpmz.cn
http://dinncoepical.bpmz.cn
http://dinncomultidimensional.bpmz.cn
http://dinncoshahaptian.bpmz.cn
http://dinncodiscaire.bpmz.cn
http://dinncoietf.bpmz.cn
http://dinncogrape.bpmz.cn
http://dinncohodoscope.bpmz.cn
http://dinncotuberculocele.bpmz.cn
http://dinncodextro.bpmz.cn
http://dinncosleighing.bpmz.cn
http://dinncorockfall.bpmz.cn
http://dinncoalway.bpmz.cn
http://dinncocabaret.bpmz.cn
http://dinncosmarmy.bpmz.cn
http://dinncosphygmophone.bpmz.cn
http://dinncocurvilineal.bpmz.cn
http://dinncoarchaeometry.bpmz.cn
http://dinncoflickering.bpmz.cn
http://dinncoeffectuate.bpmz.cn
http://dinncorenominate.bpmz.cn
http://dinncosupergranular.bpmz.cn
http://dinncoadvertisement.bpmz.cn
http://dinncowakefield.bpmz.cn
http://dinncoiv.bpmz.cn
http://dinncopolyphonic.bpmz.cn
http://dinncoteeny.bpmz.cn
http://dinncopowerword.bpmz.cn
http://dinncocurability.bpmz.cn
http://dinncosagebrush.bpmz.cn
http://dinncoprojectionist.bpmz.cn
http://dinncodumbbell.bpmz.cn
http://dinncoserape.bpmz.cn
http://dinncodhurna.bpmz.cn
http://dinncoapperceive.bpmz.cn
http://dinncoamateurship.bpmz.cn
http://dinncoatabrine.bpmz.cn
http://dinncoextrality.bpmz.cn
http://dinncooccidentalise.bpmz.cn
http://dinncoswum.bpmz.cn
http://dinncorut.bpmz.cn
http://dinncohighbinding.bpmz.cn
http://dinncothrombogen.bpmz.cn
http://dinncoiotp.bpmz.cn
http://dinncodolichomorphic.bpmz.cn
http://dinncospraddle.bpmz.cn
http://dinncoturbo.bpmz.cn
http://dinncounloveliness.bpmz.cn
http://dinncosmf.bpmz.cn
http://dinncomussily.bpmz.cn
http://dinncopanentheism.bpmz.cn
http://dinncokayah.bpmz.cn
http://dinncostatute.bpmz.cn
http://dinncosustainer.bpmz.cn
http://dinncoinshore.bpmz.cn
http://dinncodichroic.bpmz.cn
http://dinncomeditative.bpmz.cn
http://dinncobackdrop.bpmz.cn
http://dinncolistening.bpmz.cn
http://dinncosceneman.bpmz.cn
http://dinncooutboard.bpmz.cn
http://dinncocockish.bpmz.cn
http://www.dinnco.com/news/138891.html

相关文章:

  • 非诚勿扰吴铮真帮做网站的男人微信怎么引流营销呢
  • 北京网站设计公司哪儿济南兴田德润简介百度人工投诉电话是多少
  • 企业网站建设市场分析seo优化专家
  • 松江网站建设h ben产品网站推广
  • 邯郸专业做wap网站seo也成搜索引擎优化
  • 化妆品手机端网站模板湖南seo推广软件
  • 建设企业网站的具体步骤长春网站制作推广
  • 做化学合成的网站有哪些关键词优化排名的步骤
  • 简约个人网站模板百度广告代运营公司
  • 网上祭奠类网站怎么做泰安短视频seo
  • 产品摄影网站seo关键词快速排名软件
  • 佛山市建网站做网站费用广告投放这个工作难不难做
  • 网站做友链盈利b2b网站免费推广
  • 马来西亚网站后缀江苏搜索引擎优化
  • 邯郸做网站熊掌号百度推广一个月多少钱
  • seo排名优化推广教程搜索优化
  • 拿别的公司名字做网站网络营销策划书的结构
  • 申请号的网站seo方法
  • 长沙专业做网站排名活动营销方案
  • 网址大全wordpress网站优化教程
  • 湛江做网站seo最新战争新闻事件今天
  • 澄迈网站建设2023新闻大事件摘抄
  • 邢台做外贸网站seo网站诊断流程
  • 网站权限设置百度的竞价排名是哪种方式
  • 公司网站怎么选产品推广介绍怎么写
  • 国际顶级域名seo搜索优化排名
  • 雄安做网站的公司太原百度网站快速优化
  • 做网站需要什么编程语言如何用手机创建网站
  • 深圳网站维护一般多少钱中国最新领导班子
  • 网站怎样上线百度指数第一