Faille critique dans le SMM des CPU x86
Une vulnérabilité dans le SMM des processeurs x86 permet de bypasser la sécurité en exploitant une instruction machine trop longue. Cela permet à un cœur d'attaquer un autre cœur pendant que ce dernier est en mode SMM.
Que faut-il retenir ?
- Le SMM nécessite que tous les cœurs soient simultanément en SMM ou hors SMM.
- Une instruction machine excessivement longue peut empêcher un cœur de rejoindre le SMM.
- Un cœur peut ainsi attaquer un autre cœur pendant que ce dernier est en mode SMM.
Pourquoi cette nouvelle compte-t-elle ?
Cette vulnérabilité expose les processeurs x86 à des attaques potentielles, compromettant la sécurité des systèmes. Les professionnels de la cybersécurité doivent évaluer les risques et mettre en place des correctifs pour protéger les infrastructures critiques.
Public concerné : entreprises, développeurs
Comment une instruction machine longue peut-elle compromettre le SMM ?
Une instruction trop longue empêche un cœur de rejoindre le SMM, permettant à un autre cœur de l'attaquer pendant qu'il est en mode sécurisé.