中文

PMFault:通过管理接口对服务器 CPU 进行故障注入与永久损坏

密码学与安全 2023-01-16 v1

摘要

除实际 CPU 外,现代服务器主板还包含其他辅助组件,例如用于电源管理的电压调节器。这些组件通过基于 I2C 的 PMBus 连接到 CPU 和独立的基板管理控制器(BMC)。本文以广泛使用的 Supermicro X11SSL 主板为案例,展示了如何利用 BMC(或其他具有 PMBus 访问权限的处理器)中可远程利用的软件弱点访问 PMBus,进而对主 CPU 实施基于硬件的故障注入攻击。这些潜在弱点包括不安全的固件加密与签名机制、固件升级过程与 IPMI KCS 控制接口缺乏认证,以及主板设计(PMBus 默认连接到 BMC 和 SMBus)。首先,我们证明通过 PMBus 进行欠压攻击可以破坏 SGX 飞地的完整性保证,绕过英特尔针对 Plundervolt/V0ltPwn 等先前欠压攻击所采取的对策。其次,我们通过实验证明,超出规定范围的过压有可能对英特尔至强 CPU 造成永久性损坏,导致服务器无法运行。我们评估了这些发现对 Supermicro 和 ASRock 制造的其他服务器主板的影响。我们名为 PMFault 的攻击可由具有特权的软件对手实施,无需物理接触服务器主板或知晓 BMC 登录凭证。我们已负责任地向 Supermicro 披露了本文报告的问题,并讨论了不同层面的可能对策。据我们所知,在我们向 Supermicro 报告 PMFault 之前设计的第 12 代 Supermicro 主板不受此漏洞影响。

关键词

引用

@article{arxiv.2301.05538,
  title  = {PMFault: Faulting and Bricking Server CPUs through Management Interfaces},
  author = {Zitai Chen and David Oswald},
  journal= {arXiv preprint arXiv:2301.05538},
  year   = {2023}
}

备注

For demo and source code, visit https://zt-chen.github.io/PMFault/