CVE-2025-4275 (Hydroph0bia) là lỗ hổng bảo mật nghiêm trọng trong firmware UEFI InsydeH2O (được sử dụng trên hàng triệu máy tính cá nhân và máy chủ của các hãng Dell, HP, Lenovo, Acer). Lỗ hổng cho phép kẻ tấn công vượt qua cơ chế Secure Boot và nạp Bootkit độc hại ở cấp độ thấp nhất của phần cứng.
📋 Tóm Tắt Thông Số Kỹ Thuật:
| Mã Lỗ Hổng | CVE-2025-4275 |
| Điểm CVSS | 9.8 / Critical |
| Cơ Chế Lỗi | Buffer Overflow trong module xử lý biến NVRAM (System Management Mode – SMM) |
| Hậu Quả | Vượt qua Secure Boot, cài đặt UEFI Bootkit tồn tại vĩnh viễn |
1. Cơ chế lỗi tràn bộ đệm trong trình điều khiển SMM
Lỗ hổng nằm trong module SMI (System Management Interrupt) Handler chịu trách nhiệm đọc và ghi các biến NVRAM trong giai đoạn khởi động DXE (Driver Execution Environment). Trình xử lý không kiểm tra kích thước bộ đệm đầu vào khi giải nén các thuộc tính biến, dẫn đến lỗi tràn bộ đệm dựa trên heap (Heap Buffer Overflow) trong không gian bộ nhớ SMM (SMRAM).
Do SMM thực thi ở mức đặc quyền cao hơn cả nhân hệ điều hành (Ring -2), việc chiếm quyền điều khiển SMM cho phép tin tặc:
- Vô hiệu hóa hoàn toàn cơ chế xác thực chữ ký số Secure Boot.
- Ghi đè mã độc vào chip SPI Flash chứa BIOS/UEFI.
- Tránh được mọi biện pháp bảo vệ của hệ điều hành và phần mềm Antivirus/EDR.
2. Minh họa khái niệm PoC (Proof of Concept)
Kẻ tấn công có đặc quyền quản trị cục bộ có thể gửi một SMI packet chứa kích thước vượt giới hạn thông qua giao tiếp I/O Port 0xB2:
// Đoạn mã minh họa cách kích hoạt ngắt SMI với payload tràn bộ nhớ NVRAM:
#include <windows.h>
#define SMI_PORT 0xB2
void TriggerNVRAMOverflow() {
NVRAM_PAYLOAD payload;
memset(&payload, 0x41, sizeof(payload)); // Tạo buffer tràn
payload.DataSize = 0xFFFF; // Kích thước vượt ngưỡng cho phép
// Ghi biến NVRAM và kích hoạt SMI Handler
SetFirmwareEnvironmentVariableW(L"MaliciousVar", L"{GUID}", &payload, sizeof(payload));
__outbyte(SMI_PORT, 0x55); // Kích hoạt SW SMI Handler
}3. Khuyến nghị bảo mật hệ thống
- Cập nhật BIOS/UEFI Firmware từ nhà sản xuất: Tải và flash bản cập nhật BIOS mới nhất từ trang hỗ trợ của OEM (Dell, HP, Lenovo).
- Kích hoạt các tính năng bảo vệ phần cứng: Bật Intel Boot Guard / AMD Hardware-Root-of-Trust, Memory Guard và TPM 2.0.
- Giám sát toàn vẹn firmware: Sử dụng công cụ kiểm toán mã nguồn mở như CHIPSEC để kiểm tra tính toàn vẹn của SMRAM và SPI Flash.