【xilinx】MPSoC/RFSoC 设计ARM Cortex A 处理器 (TF-A) 可信固件中可能出现缓冲区溢出问题

概括

埃尔朗根-纽伦堡大学的研究人员在一篇题为"EL3XIR:模糊测试 COTS 安全监视器"的论文中发现了使用 ARM® 可信固件("TF-A")的 AMD Zynq UltraScale+ MPSoC/RFSoC 中的一个潜在漏洞。

论文描述了 TF-A 中的 pm_api_get_name 函数缺少对 clock_id 的输入参数验证。clock_id 值用于确定访问 ext_clocks 数组中的时钟名称的数组索引。

研究人员讨论了这种输入参数验证的缺失如何允许攻击者在调用 TF-A 中的 pm_api_get_name 函数时提供篡改的 clock_id。此类操作可能导致 clock_id 超出 ext_clocks 数组的定义范围,从而可能允许攻击者访问超出预期的数据。因此,此漏洞可能会暴露 TF-A RAM 数据,导致数据泄露,在某些情况下还会导致拒绝服务。

受影响的产品

此漏洞仅适用于使用 ARM® Trusted Firmware (TF-A) 的 Zynq UltraScale+ MPSoC/RFSoC 产品。

注意: Versal 设计不受影响。

解决方案

减轻

AMD 建议更新至 TF-A 2023.2 版或更高版本。如果当前 TF-A 版本为 2023.1,则可以应用随附的补丁来缓解此问题。

参考

有关如何在 PetaLinux 中将补丁应用于配方的信息,请参阅 (UG1144) 或 PetaLinux Yocto Tips - Xilinx Wiki - Confluence

相关推荐
蓝天下的守望者39 分钟前
ARM CoreLink IP Overview
arm开发
cnnews2 小时前
Ubuntu 编译 postmarketOS
linux·运维·arm开发·ubuntu·github·音视频
Doraemomo3 小时前
硬件基础概念
arm开发
Mr_YDK7 小时前
鲲鹏平台开发全链路实战系列 | 博客一:从x86到鲲鹏ARM——DevKit代码迁移工具完全实战
arm开发·信创改造·鲲鹏arm迁移
蓝天下的守望者9 小时前
ARM SOC architecture学习文档整理
arm开发·学习
qq_402995759 小时前
Secure Boot Part 2 —— 安全启动流程
arm开发·mcu·安全
外域速览1 天前
GPT-6 Astra 开放、标普罕见拉响 AI 基建信用警报、三星 Arm 联手 2nm 端侧芯片:算力下半场的三条主线
arm开发·人工智能·gpt
女神下凡2 天前
RISC‑V 对比 ARM,实际项目到底怎么选?
arm开发
珞光电子USRP SDR软件无线电平台4 天前
国产嵌入式SDR平台LW-E320-G详解:射频、FPGA、ARM架构与应用选型
arm开发·fpga开发·架构
Jason_zhao_MR4 天前
Linux与采集MCU通信为什么我们用了双SPI
linux·arm开发·单片机·嵌入式硬件·嵌入式