Firmware and driver flaws continue to expose kernel and physical-memory abuse paths

Firmware- und Treiberfehler setzen weiterhin Wege zum Missbrauch von Kernel und physischem Speicher frei

Mehrere Schwachstellen auf niedriger Ebene zeigten, wie Treiber und Firmware Angreifern gefährliche Kernel-Fähigkeiten verschaffen können. CERT veröffentlichte ein Problem mit Pegatron tdeio64.sys, das über eine ungeschützte IOCTL-Schnittstelle beliebiges Lesen und Schreiben im Kernel ermöglichte, und ein weiterer Bericht behandelte ASUS bsitf.sys, das durch nicht validierte IOCTLs das Abbilden physischen Speichers erlaubte. Eine Schwachstelle im Realtek-Treiber ermöglichte ähnlich den Missbrauch des DMA-Controllers aus dem Benutzermodus und zeigte damit, dass vom Hersteller mitgelieferte Hardwarekomponenten Systemgrenzen untergraben können. Diese Fehler sind wichtig, weil ein Angreifer mit Kernel-Zugriff EDR-Umgehung, das Stehlen von Anmeldedaten, Persistenz und die Installation von Rootkits sehr viel leichter erreichen kann. Firmware- und Treiberprobleme sind besonders riskant, weil sie oft eine normale Neuinstallation überdauern oder vom Betriebssystem als vertrauenswürdig behandelt werden. Die Kernaussage ist, dass Plattformanbieter weiterhin Code mit extrem weitreichenden Privilegien und unvollständiger Validierung ausliefern.

Quellen

Schreibe einen Kommentar

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind mit * markiert


Kommentar abschicken