Lỗi đọc ngoài giới hạn trong triển khai tham chiếu Trusted Computing Group TPM2.0

Lưu ý: Dữ liệu này chỉ có tính chất tham khảo, phục vụ nghiên cứu an ninh mạng.CyStack khuyến nghị người dùng không sử dụng các thông tin này nhằm các mục đích bất hợp pháp

Lỗ hổng CVE-2025-2884 là gì?

Lỗ hổng CVE-2025-2884 là lỗ hổng Out-of-bounds Read ảnh hưởng tới TPM2.0 (phiên bản bị ảnh hưởng: < 1.83). Lỗ hổng này được xếp hạng ở mức Trung bình, với điểm CVSS 6.6. Các nguồn hiện có chưa ghi nhận lỗ hổng này bị khai thác.

Giới thiệu chung

Dữ liệu gốc

Hàm trợ giúp CryptHmacSign của bản triển khai tham chiếu TCG TPM2.0 dễ bị đọc ngoài giới hạn do thiếu kiểm tra tính tương thích giữa scheme chữ ký và thuật toán của khóa chữ ký. Xem Errata Revision 1.83 và advisory TCGVRT0009 cho tiêu chuẩn TCG TPM2.0.

Sản phẩm và phạm vi ảnh hưởng

  • Trusted Computing Group TPM2.0 reference implementation: bản ghi chuẩn hóa đánh dấu các phiên bản từ 0 đến dưới 1.83 là affected.
  • TCG specification errata: advisory của TCG chỉ định hướng xử lý cho TPM 2.0 Library Specification v1.83 với Errata Version 2.0 hoặc cao hơn, v1.59 với Errata Version 1.7 hoặc cao hơn, và v1.38 với Errata Version 1.15 hoặc cao hơn. Đây là các mốc errata của specification, không phải một universal package release cho mọi firmware TPM.
  • Intel PTT và SPS: Intel xác nhận một số firmware bị ảnh hưởng, nhưng advisory không nêu ranh giới phiên bản firmware chung.
  • Infineon OPTIGA TPM: CERT/CC ghi nhận SLB 9672 và SLB 9673 bị ảnh hưởng trước FW xx.24, SLB 9670 TPM2.0 trước FW 7.86, SLM/SLI 9670 trước FW 13.16, và SLB 9665 trước FW 5.66; firmware updates được nêu là có sẵn.
  • Siemens: advisory liệt kê SIMATIC Field PG M6 trước V26.01.14; SIMATIC IPC427E, IPC477E, IPC477E PRO và SIPLUS IPC427E trước V21.01.20; các dòng IPC BX/PX liên quan trước V29.01.09; IPC BX-56A và BX-59A trước V32.01.09; IPC RW-528A và RW-548A trước V34.01.02; và IPC MD-57A trước V30.01.10. Advisory này cũng liệt kê SIMATIC CN 4100 với hardware version thấp hơn FS 05, cùng một số dòng Field PG, IPC và ITP1000 không có bản sửa hoặc chưa có kế hoạch sửa. Trạng thái của các sản phẩm TPM khác phải được xác nhận theo advisory của chính nhà cung cấp.

Chi tiết kỹ thuật

Hàm trợ giúp CryptHmacSign xử lý dữ liệu lệnh đi qua điểm vào ExecuteCommand(). Bản triển khai tham chiếu không kiểm tra đầy đủ tính nhất quán giữa signature scheme và thuật toán của signature key, khiến dữ liệu được xử lý như thể có bố cục hợp lệ dù các tham số không tương thích. Một lệnh được tạo đặc biệt có thể kích hoạt việc đọc vượt giới hạn từ vùng đệm hoặc bộ nhớ TPM; TCG cho biết việc đọc có thể vượt quá cuối vùng đệm tới 65535 byte. Ứng dụng ở user mode có thể gửi lệnh độc hại tới TPM sử dụng firmware dựa trên bản triển khai tham chiếu bị ảnh hưởng. Mức độ rò rỉ và ảnh hưởng đến tính sẵn sàng phụ thuộc vào bố cục vùng đệm và cách triển khai cụ thể của từng nhà cung cấp; bằng chứng hiện có không xác định thêm các chi tiết triển khai ngoài lỗi trong CryptHmacSign.

Khả năng khai thác

Bằng chứng hiện có mô tả đây là lỗi có thể khai thác qua quyền truy cập cục bộ vào TPM interface, không phải một đường tấn công mạng độc lập. Kẻ tấn công cần có quyền xác thực hoặc quyền thấp trên hệ thống và phải gửi command hoặc packet được tạo đặc biệt tới TPM. Dữ liệu đánh giá được cung cấp cho bản ghi đánh dấu attack complexity là thấp và user interaction là bắt buộc. Bản ghi cung cấp đánh dấu public_exploit là false và không đánh dấu trạng thái known exploited; điều này không chứng minh rằng chưa từng có khai thác trong mọi môi trường.

Tác động kỹ thuật

Lỗi có thể cho phép đọc dữ liệu vượt ra ngoài vùng đệm trong quá trình xử lý lệnh HMAC signing, từ đó làm lộ dữ liệu trong TPM. TCG và CERT/CC mô tả hậu quả có thể gồm information disclosure hoặc denial of service của TPM, nhưng mức độ cụ thể phụ thuộc vào triển khai của nhà cung cấp và kích thước vùng đệm. Dữ liệu đánh giá được cung cấp coi ảnh hưởng đến confidentiality và availability là nghiêm trọng, trong khi không xác lập ảnh hưởng đến integrity. Bằng chứng hiện có không xác lập arbitrary code execution hoặc sửa đổi dữ liệu, và cũng không cho thấy mọi thiết bị TPM đều bị ảnh hưởng.

Tác động đến tổ chức

  • Rò rỉ dữ liệu: Việc đọc vượt giới hạn có thể làm lộ dữ liệu nằm trong vùng nhớ TPM, với mức độ phụ thuộc vào triển khai cụ thể.
  • Gián đoạn dịch vụ: TPM có thể bị làm cho không khả dụng, ảnh hưởng đến các hệ thống phụ thuộc vào chức năng TPM.
  • Rủi ro theo chuỗi cung ứng: Một lỗi trong reference implementation có thể xuất hiện trong firmware TPM của nhiều nhà sản xuất, nhưng phạm vi thực tế không đồng nhất giữa các sản phẩm.
  • Chi phí khắc phục: Một số thiết bị có bản firmware cập nhật, trong khi advisory của Siemens cũng liệt kê các dòng không có kế hoạch sửa hoặc chưa có bản sửa, có thể buộc tổ chức phải cân nhắc biện pháp cô lập, thay thế hoặc chấp nhận rủi ro.

Cách khắc phục

  1. Ưu tiên cập nhật theo nhà sản xuất: cài firmware hoặc bản cập nhật TPM do OEM hoặc nhà cung cấp silicon phát hành cho đúng model. Không coi việc có một bản sửa cho một sản phẩm hoặc một nhánh là bằng chứng rằng các nhánh khác đã được sửa.
  2. Áp dụng hướng dẫn TCG: review và triển khai các errata áp dụng cho specification v1.83, v1.59 hoặc v1.38 theo mốc errata tương ứng được nêu trong advisory TCG. Hướng dẫn này không thay thế việc xác nhận firmware cụ thể của từng nhà sản xuất.
  3. Đối chiếu các mốc đã công bố: với các sản phẩm Infineon, dùng firmware update tương ứng cho các model có firmware trước xx.24, 7.86, 13.16 hoặc 5.66 như được liệt kê trong advisory. Với các sản phẩm Siemens có bản sửa, cập nhật tới V26.01.14, V21.01.20, V29.01.09, V32.01.09, V34.01.02 hoặc V30.01.10 theo đúng model.
  4. Xử lý thiết bị chưa có bản sửa: theo dõi xác nhận từ OEM, đánh giá khả năng thay thế hoặc loại bỏ thiết bị khỏi các môi trường yêu cầu TPM, và áp dụng các khuyến nghị bảo vệ hệ thống của nhà cung cấp. Bảo vệ network access là biện pháp defense-in-depth và không chứng minh đã chặn được việc truy cập TPM cục bộ.
  5. Xác minh sau cập nhật: kiểm tra lại model, firmware, trạng thái TPM và các chức năng phụ thuộc TPM sau khi triển khai; giữ lại bằng chứng phiên bản và xác nhận của nhà cung cấp cho từng nhánh sản phẩm.

Cách phát hiện

  1. Kiểm kê các thiết bị có TPM, firmware TPM và các triển khai TPM dạng phần mềm, sau đó xác định nhà cung cấp, model và nhánh firmware tương ứng.
  2. Đối chiếu từng model với advisory của nhà sản xuất để xác định liệu firmware có dựa trên TCG reference implementation hoặc có sử dụng helper CryptHmacSign hay không. Không nên suy luận rằng mọi thiết bị có TPM đều bị ảnh hưởng.
  3. Kiểm tra firmware và phần cứng theo các ranh giới affected hoặc fixed mà nhà cung cấp công bố trong advisory tương ứng. Với sản phẩm không có ranh giới phiên bản công khai, cần yêu cầu xác nhận trực tiếp từ nhà cung cấp.
  4. Như một biện pháp giám sát thận trọng, xem xét các lỗi TPM hoặc firmware, command failure bất thường và tình trạng TPM không khả dụng quanh thời điểm có hoạt động cục bộ đáng ngờ. Đây là tín hiệu vận hành chung, không phải IOC riêng cho lỗ hổng này.
  5. Không có log hoặc lỗi quan sát được không chứng minh hệ thống an toàn; bằng chứng hiện có không cung cấp một chữ ký log hoặc IOC đặc thù cho CVE này.
Nguồn (23)
Tìm hiểu thêm

Kiểm tra chuyên sâu cùng giải pháp quản lý rủi ro Web toàn diện

Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.

Khám phá CyStack VulnScan