当前位置:首页 > 报告详情

汤姆·多尔曼_所有你的秘密属于我们利用固件漏洞破解TEEs.pdf

上传人: 张** 编号:175469 2024-09-13 58页 1.03MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了如何利用AMD SEV-SNP的固件漏洞来破解可信执行环境(TEE)。主要内容包括: 1. 介绍了TEE的概念,以及AMD SEV-SNP的实现方式。 2. 详细解释了平台安全处理器(PSP)和反向映射表(RMP)的作用。 3. 描述了两个固件漏洞(CVE-2024-21980和CVE-2024-21978)的发现过程和利用方法。 4. 第一个漏洞允许攻击者通过修改内存中的数据来影响受保护的虚拟机。 5. 第二个漏洞允许攻击者通过修改内存中的数据来欺骗固件使用其他虚拟机的加密密钥。 6. 文章还讨论了这些漏洞的利用策略和可重用性。 7. 最后,作者呼吁对TEE固件进行更多的研究,并要求在所有层次上提供尽可能多的透明度。
如何在AMD SEV-SNP中利用Reverse Map Table漏洞? 如何通过AMD SEV-SNP的Guest Context Pages获取加密密钥? 如何利用AMD SEV-SNP的bug #2实现对其他虚拟机的攻击?
客服
商务合作
小程序
服务号
折叠