Faille UEFI: cartes mÚres ASRock, ASUS, GIGABYTE et MSI exposées à des attaques DMA pré-démarrage
Selon Security Affairs, des chercheurs de Riot Games ont rĂ©vĂ©lĂ© une vulnĂ©rabilitĂ© UEFI affectant certains modĂšles de cartes mĂšres ASRock, ASUS, GIGABYTE et MSI, confirmĂ©e par un avis du CERT/CC, qui permet des attaques DMA en phase trĂšs prĂ©coce du dĂ©marrage malgrĂ© des protections censĂ©es actives. Le problĂšme rĂ©side dans une mauvaise initialisation de lâIOMMU au dĂ©marrage: le firmware dĂ©clare Ă tort que la protection DMA est active alors que lâIOMMU nâest pas correctement activĂ©e. Cette fenĂȘtre permet Ă un pĂ©riphĂ©rique PCIe malveillant ayant un accĂšs physique de lire/modifier la mĂ©moire avant le chargement des dĂ©fenses de lâOS, ouvrant la voie Ă une injection de code prĂ©-boot et Ă lâexposition de donnĂ©es sensibles. ...