Weaknesses of type CWE-1072

1 result

Chamada de ponteiro de função de esfera de controle não confiável em SMM

Uma fraqueza específica de firmware/UEFI onde código em modo SMM (System Management Mode) chama uma função através de um ponteiro que pode ser controlado por código não confiável. Como SMM roda em nível de privilégio máximo, um atacante pode desviar essa chamada para código malicioso, contornando proteções do SO e ganhando acesso root permanente.

Example

Um BIOS salva um endereço de função em memória durante inicialização e, depois em SMM, desreferencia esse ponteiro sem validar se foi modificado por um driver atacante carregado após o boot. O atacante escreve o endereço de um shellcode próprio na memória, fazendo SMM executá-lo.

How to mitigate

Validar e criptografar ponteiros de função antes de usá-los em SMM; usar listas de funções permitidas (whitelist) com verificação de integridade; proteger a região de memória que armazena esses ponteiros contra modificação por código de aplicação ou kernel.