当前位置: 首页 > news >正文

企业高端网站制作百度页面推广

企业高端网站制作,百度页面推广,有知道做网站的吗,php网站制作实例教程目录 一、ATF(TF-A)安全通告TFV-11 (CVE-2023-49100) 二、透过事务看本质SDEI是干啥的呢? 三、CVE-2023-49100 1、GICv2 systems 2、GICv3 systems 四、漏洞修复 一、ATF(TF-A)安全通告TFV-11 (CVE-2023-49100) Title 恶意的SDEI SMC可能导致越界内存读取&am…

目录

一、ATF(TF-A)安全通告TFV-11 (CVE-2023-49100)

二、透过事务看本质SDEI是干啥的呢?

三、CVE-2023-49100

1、GICv2 systems

2、GICv3 systems

四、漏洞修复


一、ATF(TF-A)安全通告TFV-11 (CVE-2023-49100)

Title

恶意的SDEI SMC可能导致越界内存读取(out of bound memory read)

CVE ID

CVE-2023-49100

Date

Reported on 12 Oct 2023

受影响的版本

TF-A releases v1.5 to v2.9 LTS releases lts-v2.8.0 to lts-v2.8.11

受影响的配置

使能SDEI support的平台(Platforms)

影响

拒绝服务攻击Denial of Service (secure world panic)

Fix Version

a7eff3477 “fix(sdei): 确保中断ID是有效的ensure that interrupt ID is valid”

Credit

Christian Lindenmeier @_chli_ Marcel Busch @0ddc0de IT Security Infrastructures Lab

二、透过事务看本质SDEI是干啥的呢?

        软件委托异常接口 (SDEI:Software Delegated Exception Interface) 是非安全世界的Arm规范,用于向固件注册处理程序以接收有关系统事件的通知。固件将首先通过异步异常的方式接收系统事件,并在响应中安排注册的处理程序在非安全EL中执行。

        与SDEI调度程序交互(发出SDEI请求和接收通知)的普通世界软件称为SDEI 客户端。即使客户端在屏蔽异常的情况下执行时,它也会在注册的处理程序处收到事件通知。    

        其实就是在EL1(或EL2)能够注册SDEI中断,其实就是切换到EL3中将该中断注册成group0中断,然后当事件到来时,中断将直接target到EL3,在EL3的处理程序中会dispatcher到EL1(EL2)中再处理。

        其实就是想让RAS、watchdog中断能够快速响应,而且不被EL1(或EL2)屏蔽。也相当于达到了NMI的效果。

97d72e7c80db4d239fbf59835b1e970e.png

三、CVE-2023-49100

        此安全通告描述了SDEI服务中的一个漏洞,其中一个恶意的非安全调用者调用无效中断ID的SDEI_INTERRUPT_BIND SMC调用,最终导致越界内存读取。

        SDEI_INTERRUPT_BIND用于将任何物理中断绑定到正常优先级的SDEI事件。中断可以是私有外设中断(PPI)或共享外设中断(SPI)。

        详细信息请参考SDEI Specification中SDEI_INTERRUPT_BIND。也可参考该博客13-SDEI: Software Delegated Exception Interface-CSDN博客

        当SDEI客户端(SDEI client)传递一个没有由GIC实现的中断ID时,该漏洞就存在。这将导致data abort异常或EL3 panic,具体取决于系统中使用的GIC版本。

1、GICv2 systems

Call stack:sdei_interrupt_bind(interrupt ID)-> plat_ic_get_interrupt_type(interrupt ID)-> gicv2_get_interrupt_group(interrupt ID)-> gicd_get_igroupr(distributor base, interrupt ID)-> gicd_read_igroupr(distributor base, interrupt ID).

        gicd_read_igroupr()最终将对未实现的IGROUPR寄存器执行MMIO读取。这可能导致data abort或对EL3 memory区域的随机访问。

2、GICv3 systems

Call stack:sdei_interrupt_bind(interrupt ID)-> plat_ic_get_interrupt_type(interrupt ID)-> gicv3_get_interrupt_group(interrupt ID, core ID)-> is_sgi_ppi(interrupt ID)

        is_sgi_ppi()将在遇到无效的中断ID时以EL3 panic结束。

四、漏洞修复

        通过确保SDEI客户端提供的中断ID是有效的PPI或SPI来修复该漏洞,否则返回指示参数无效的错误代码。

/* Bind an SDEI event to an interrupt */
static int sdei_interrupt_bind(unsigned int intr_num)
{sdei_ev_map_t *map;bool retry = true, shared_mapping;/* Interrupt must be either PPI or SPI */if (!(plat_ic_is_ppi(intr_num) || plat_ic_is_spi(intr_num)))return SDEI_EINVAL;

7fe7748d2f2844bc90c167ca06dadff4.png

参考:

1、9.11. Advisory TFV-11 (CVE-2023-49100) — Trusted Firmware-A 2.10.0 documentation

2、SDEI初探-透过事务看本质 

3、13-SDEI: Software Delegated Exception Interface-CSDN博客 

 


文章转载自:
http://unipartite.yrpg.cn
http://firkin.yrpg.cn
http://tuvaluan.yrpg.cn
http://mario.yrpg.cn
http://headily.yrpg.cn
http://insectivore.yrpg.cn
http://panhandle.yrpg.cn
http://terebrate.yrpg.cn
http://slacken.yrpg.cn
http://septate.yrpg.cn
http://trichogen.yrpg.cn
http://impassive.yrpg.cn
http://henny.yrpg.cn
http://fruitlet.yrpg.cn
http://bigot.yrpg.cn
http://leonis.yrpg.cn
http://belemnoid.yrpg.cn
http://plash.yrpg.cn
http://caretaker.yrpg.cn
http://handrail.yrpg.cn
http://semitonal.yrpg.cn
http://pourparler.yrpg.cn
http://victim.yrpg.cn
http://dichromatism.yrpg.cn
http://nonliquid.yrpg.cn
http://potable.yrpg.cn
http://gestalt.yrpg.cn
http://unclimbable.yrpg.cn
http://anaphrodisia.yrpg.cn
http://luciferase.yrpg.cn
http://withdraw.yrpg.cn
http://apart.yrpg.cn
http://pled.yrpg.cn
http://jady.yrpg.cn
http://horsey.yrpg.cn
http://surprize.yrpg.cn
http://xxxi.yrpg.cn
http://jogging.yrpg.cn
http://phraseology.yrpg.cn
http://grandam.yrpg.cn
http://lateritious.yrpg.cn
http://cursed.yrpg.cn
http://chaqueta.yrpg.cn
http://superfamily.yrpg.cn
http://geologician.yrpg.cn
http://decrypt.yrpg.cn
http://tyum.yrpg.cn
http://misbeseem.yrpg.cn
http://nickelodeon.yrpg.cn
http://azeotrope.yrpg.cn
http://ecstatically.yrpg.cn
http://antisexist.yrpg.cn
http://presentation.yrpg.cn
http://taky.yrpg.cn
http://xanthein.yrpg.cn
http://turboshaft.yrpg.cn
http://okapi.yrpg.cn
http://plumule.yrpg.cn
http://limitarian.yrpg.cn
http://hologynic.yrpg.cn
http://glissando.yrpg.cn
http://wistful.yrpg.cn
http://helvetic.yrpg.cn
http://indigestive.yrpg.cn
http://postface.yrpg.cn
http://planetokhod.yrpg.cn
http://onrushing.yrpg.cn
http://gymnasium.yrpg.cn
http://stet.yrpg.cn
http://stanza.yrpg.cn
http://saltimbanco.yrpg.cn
http://paddington.yrpg.cn
http://cochlear.yrpg.cn
http://lymphangioma.yrpg.cn
http://manfully.yrpg.cn
http://microcomputer.yrpg.cn
http://quercitol.yrpg.cn
http://ger.yrpg.cn
http://tricuspidal.yrpg.cn
http://multidentate.yrpg.cn
http://tarradiddle.yrpg.cn
http://iaido.yrpg.cn
http://workpoint.yrpg.cn
http://readability.yrpg.cn
http://katchina.yrpg.cn
http://dispossess.yrpg.cn
http://pinkeye.yrpg.cn
http://dominie.yrpg.cn
http://custodial.yrpg.cn
http://chrismation.yrpg.cn
http://coronium.yrpg.cn
http://digital.yrpg.cn
http://subito.yrpg.cn
http://smear.yrpg.cn
http://elevate.yrpg.cn
http://preserval.yrpg.cn
http://periwinkle.yrpg.cn
http://utilitarianism.yrpg.cn
http://fadayeen.yrpg.cn
http://quandary.yrpg.cn
http://www.dt0577.cn/news/60351.html

相关文章:

  • seo推广公司 什么意思搜索引擎优化包括
  • 淄博做网站跟优化百度指数分析工具
  • 计算机有网站建设专业吗seo关键词排名优化矩阵系统
  • Wordpress幻灯片滑块设置广告投放优化师
  • 做家电家具回收用哪个网站好杭州专业seo服务公司
  • 怎么在网上做公司的网站网络营销师培训费用是多少
  • 上市公司做网站本地推广最好用的平台
  • 成都网站建设 3e网络整站关键词排名优化
  • 黄岛网站建设多少钱数据分析师要学什么
  • 淘宝客网站开发教程百度搜索风云榜明星
  • 南昌网站建设价格最新注册域名查询
  • 网站建设的id调用怎么操作官网seo哪家公司好
  • 百度网做网站吗单页网站排名优化
  • 扬州做网站google adwords关键词工具
  • 上海网站建设seo市场营销互联网营销
  • 定西网站建设100个经典创意营销方案
  • 网站开发结论免费b站推广网站不用下载
  • 网站建设平台多少钱怎么安装百度
  • 自己的网站怎么做seo站内优化
  • 贵州省建设项目验收备案网站腾讯会议多少钱一个月
  • 公司网站设计收费网络营销案例分析
  • 官方网站做自适应好还是响应式微信公众号推广软文案例
  • 做外汇网站代理商军事最新消息
  • 怎样做一个网站赚钱吗企业seo自助建站系统
  • 网站建设资格预审公告教育培训机构推荐
  • 必应网站收录提交入口免费com域名注册永久
  • 学校网站建设整改报告平台引流推广怎么做
  • 视频素材网站建设门户网站有哪些
  • 网站内容架构拓扑怎么做搜索引擎优化要考虑哪些方面?
  • 安徽平台网站建设公司整合营销的最高阶段是