Vulnerabilidad en los chips DRAM modernos (DDR4 y LPDDR4) de SK Hynix, Micron y Samsung) (CVE-2020-10255)
Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-20
Validación incorrecta de entrada
Fecha de publicación:
10/03/2020
Última modificación:
16/03/2020
Descripción
Los chips DRAM modernos (DDR4 y LPDDR4 después de 2015) están afectados por una vulnerabilidad en la implementación de mitigaciones internas contra los ataques de tipo RowHammer conocido como Target Row Refresh (TRR), también se conoce como el problema TRRespass. Para explotar esta vulnerabilidad, el atacante requiere crear determinados patrones de acceso para activar cambios de bits sobre los módulos de memoria afectados, también se conoce como un ataque de tipo RowHammer de Muchos Flancos. Esto significa que, incluso cuando son usados chips anunciados como RowHammer-free, los atacantes aún pueden ser capaces de dirigir ataques de escalada de privilegios contra el kernel, conducir ataques de escalada de privilegios contra el binario Sudo y lograr el acceso a máquinas virtuales entre inquilinos al corromper claves RSA. El problema afecta a los chips producidos por SK Hynix, Micron y Samsung. NOTA: el seguimiento de los problemas de la cadena de suministro de DRAM no es sencillo porque un solo modelo de producto de un único proveedor puede usar chips DRAM de diferentes fabricantes.
Impacto
Puntuación base 3.x
9.00
Gravedad 3.x
CRÍTICA
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:h:micron:ddr4_sdram:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:micron:lpddr4:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:samsung:ddr4:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:samsung:lpddr4:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:skhynix:ddr4_sdram:-:*:*:*:*:*:*:* | ||
cpe:2.3:h:skhynix:lpddr4:-:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- https://download.vusec.net/papers/trrespass_sp20.pdf
- https://github.com/vusec/trrespass
- https://thehackernews.com/2020/03/rowhammer-vulnerability-ddr4-dram.html
- https://twitter.com/antumbral/status/1237425959407513600
- https://twitter.com/vu5ec/status/1237399112590467072
- https://www.vusec.net/projects/trrespass/