
TPM भेद्यता जाँच उपकरण CVE-2018-6622 के लिए। यह उपकरण Black Hat Asia 2019 और Black Hat Europe 2019 में प्रकाशित किया जाएगा।
,----------------, ,---------,
,-----------------------, ," ,"|
," Napper v1.3 for TPM ," | ," ," |
+-----------------------+ | ," ," |
| .-----------------Z | | +---------+ |
| | Z | | | | -==----'| |
| | ︶ ︶ z | | | | | |
| | - | | |/----| ==== oo | |
| | | | | ,/| (((( | ,"
| `-----------------' |," .;'/ | (((( | ,"
+-----------------------+ ;; | | |,"
/_)______________(_/ //' | +---------+
___________________________/___ `,
/ oooooooooooooooo .o. oooo / \,"---------
/ ==ooooooooooooooo==.o. ooo= / ,`\--{-D) ,"
`-----------------------------' '----------"
Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE
Project link: https://github.com/kkamagui/napper-for-tpm
Please contribute your summary report to the Napper project!
"Napper" डिस्क्रीट TPM और फर्मवेयर TPM (Intel PTT) के लिए एक नया भेद्यता जाँच उपकरण है। CVE-2018-6622 और अज्ञात CVE, S3 स्लीपिंग स्थिति या एडवांस्ड कॉन्फ़िगरेशन और पावर इंटरफ़ेस (ACPI) के सस्पेंड से संबंधित हैं। हमलावर S3 स्लीप के साथ TPM को खत्म कर सकता है, और प्लेटफ़ॉर्म कॉन्फ़िगरेशन रजिस्टर (PCRs) का उपयोग करने वाली रिमोट एटेस्टेशन और सील/अनसील सुविधाओं को निष्क्रिय किया जा सकता है। यदि आप CVE-2018-6622 और अज्ञात CVE के बारे में विस्तृत जानकारी चाहते हैं, तो कृपया हमारा USENIX पेपर, A Bad Dream: Subverting Trusted Platform Module While You Are Sleeping और ब्लैक हैट यूरोप 2019 प्रस्तुति BitLeaker: Subverting BitLocker with One Vulnerability पढ़ें।
Napper और CVE-2018-6622 को नीचे दिए गए सुरक्षा सम्मेलनों में प्रस्तुत किया गया था।
Intel प्लेटफ़ॉर्म ट्रस्ट टेक्नोलॉजी (PTT) से संबंधित एक अज्ञात CVE को नीचे दिए गए सुरक्षा सम्मेलनों में प्रस्तुत किया गया था।
आप नीचे दिया गया डेमो वीडियो देख सकते हैं।
हम हमेशा आपके योगदान का स्वागत करते हैं। आपके द्वारा योगदान की गई Napper की सारांश रिपोर्ट दुनिया को सुरक्षित बनाएगी।
Napper के पास GPL v2 लाइसेंस है।
ट्रस्टेड प्लेटफ़ॉर्म मॉड्यूल (TPM) एक छेड़छाड़-प्रतिरोधी उपकरण है और हार्डवेयर-आधारित या फर्मवेयर-आधारित सुरक्षा कार्य प्रदान करने के लिए डिज़ाइन किया गया है। TPM चिप में एक रैंडम नंबर जनरेटर, नॉन-वोलाटाइल स्टोरेज, एन्क्रिप्शन/डिक्रिप्शन मॉड्यूल और प्लेटफ़ॉर्म कॉन्फ़िगरेशन रजिस्टर (PCRs) होते हैं, जिनका उपयोग BitLocker, DM-Crypt, ट्रस्टेड बूट (tboot), और ओपन क्लाउड इंटीग्रिटी टेक्नोलॉजी (Open CIT) जैसे विभिन्न सुरक्षा अनुप्रयोगों के लिए किया जा सकता है।
TPM को कमोडिटी उपकरणों में व्यापक रूप से तैनात किया गया है ताकि विश्वसनीय प्लेटफ़ॉर्म बनाने के लिए एक मजबूत आधार प्रदान किया जा सके, विशेष रूप से एंटरप्राइज़ और सरकारी सिस्टम में उपयोग किए जाने वाले उपकरणों में। चूंकि TPM विश्वसनीय प्लेटफ़ॉर्म में महत्वपूर्ण बिंदु है, कई शोधकर्ताओं ने TPM में कमजोरियाँ खोजने का प्रयास किया है और निष्कर्ष निकाला है कि भौतिक पहुँच के बिना इसे तोड़ना कठिन है। हालाँकि, अब यह सच नहीं है।
हमारे द्वारा पाई गई कमजोरियाँ एडवांस्ड कॉन्फ़िगरेशन और पावर इंटरफ़ेस (ACPI) के साथ TPM को खत्म कर सकती हैं। पीसी, लैपटॉप और सर्वर में ACPI बिजली की खपत कम करने के लिए छह स्लीपिंग स्थिति (S0-S5) प्रदान करता है। जब सिस्टम स्लीपिंग स्थिति में प्रवेश करता है, तो CPU, डिवाइस और RAM बंद हो जाते हैं। चूंकि सिस्टम सुरक्षा उपकरणों सहित घटकों को बंद कर देता है, सिस्टम को जागते समय उन्हें फिर से आरंभ करना चाहिए और यह हमले की सतह हो सकती है। हमने इस हमले की सतह पर बिना भौतिक पहुँच के कमजोरियाँ पाईं।
कमजोरियों को कम करने के लिए, हम प्रतिउपाय और TPM की कमजोरियों की जाँच करने के लिए एक नया उपकरण, "Napper" भी प्रस्तुत करते हैं। Napper Linux-आधारित एक बूट करने योग्य USB उपकरण है, और इसमें एक कर्नेल मॉड्यूल और एक भेद्यता जाँच सॉफ़्टवेयर है। जब आप Napper के साथ एक सिस्टम बूट करते हैं, तो यह आपके सिस्टम को कमजोरियों की जाँच करने और परिणाम आपको रिपोर्ट करने के लिए नींद लेने देता है।
Napper में एक विशेष कर्नेल मॉड्यूल और अनुकूलित tpm2 उपकरण शामिल हैं। Napper Ubuntu 18.04 पर आधारित है, और हमने लाइव CD इमेज बनाने के लिए इसे अनुकूलित और तैयार किया है। यदि आप केवल TPM भेद्यता की जाँच करना चाहते हैं और इसके लिए एक आसान तरीका खोजना चाहते हैं, तो कृपया अनुभाग 3.1 पर जाएँ और अपने USB स्टोरेज के साथ Napper लाइव CD इमेज का उपयोग करें। Napper लाइव CD में न केवल एक बाइनरी उपकरण है बल्कि Napper का पूरा स्रोत कोड भी है। यदि आप अब Ubuntu 18.04 का उपयोग कर रहे हैं और Napper को स्क्रैच से बनाना चाहते हैं, तो कृपया अनुभाग 3.2 पर जाएँ और इसे बनाएँ।
Napper लाइव CD इमेज Napper प्रोजेक्ट के रिलीज़ पेज पर हैं।
यदि आप माइक्रोसॉफ्ट विंडोज ऑपरेटिंग सिस्टम का उपयोग कर रहे हैं, तो Win32 डिस्क इमेजर का उपयोग करें और Napper लाइव CD इमेज को अपने USB स्टोरेज पर लिखें।
यदि आप लिनक्स या मैक OS X का उपयोग कर रहे हैं, तो नीचे दिए गए dd कमांड का उपयोग करें।```
$> sudo dd if=Napper-LiveCD.iso of=/dev/sdX bs=4096 $> sync
### ३.१.३. अपने यूएसबी स्टोरेज के साथ सिस्टम को रीबूट करें और नैपर चलाएँ
यदि आप अपना यूएसबी स्टोरेज प्लग करते हैं और उससे बूट करने के लिए बूट अनुक्रम बदलते हैं, तो आप नीचे नैपर का बूट मेनू देख सकते हैं और पहला विकल्प चुनकर नैपर लाइव सीडी शुरू कर सकते हैं।
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/525cb00d8f948ccc1653bd4fd08c8baf293615ad80ec52082b6c04efe7484f57.png" alt="napper_boot_menu"/> </center>
बूट अनुक्रम के बाद, आप डेस्कटॉप पर README.txt फ़ाइल और बाएँ डॉक बार पर नैपर टूल आइकन देख सकते हैं। अपने सिस्टम की जाँच करने के लिए, कृपया डॉक बार के शीर्ष आइकन पर क्लिक करें और पासवर्ड के लिए `napper` टाइप करें। नैपर टूल का `ID` और `password` `napper` पर सेट है। जब नैपर आपके सिस्टम का परीक्षण करता है, तो यह आपके सिस्टम को स्लीप करेगा और जगाएगा। इसलिए, आपको ACPI S3 स्लीप स्थिति से अपने सिस्टम को जगाने के लिए एक कीबोर्ड टाइप करना होगा।
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/50fdb76d396e32fe811b7f9e23849fd4b66fccee5c4325b5f8c4f167938c51b2.png" alt="napper_run"/> </center>
यदि आपके सिस्टम में TPM कमजोरी है, तो नैपर एक सारांश रिपोर्ट करेगा कि आपका सिस्टम नीचे कमजोर है। यदि ऐसा है, तो कृपया सेक्शन 4 पर जाएँ और [नैपर परियोजना की समस्या रिपोर्ट](https://github.com/kkamagui/napper-for-tpm/issues) या [वेबसाइट](https://kkamagui.github.io/) के माध्यम से सारांश हमारी परियोजना नैपर के साथ साझा करें।
<center> <img src="https://assets.kitploit.com/production/public/readmes/28076/37d28f91902c745a21bd3be9c8f373394694127db5037cc4fb522e1e660c0e65.png" alt="napper_summary"/> </center>
## ३.२. उबंटू १८.०४ के साथ नैपर को स्क्रैच से बनाएँ (लंबा संस्करण)
### ३.२.१. उबंटू १८.०४ डाउनलोड करें और नैपर स्रोत कोड क्लोन करें
नैपर उबंटू १८.०४ पर आधारित है। इसलिए, आप इसे [आधिकारिक उबंटू वेबसाइट](https://www.ubuntu.com/download/desktop) से डाउनलोड करें और अपने लक्ष्य सिस्टम पर स्थापित करें। उसके बाद, आप [नैपर परियोजना साइट, https://www.github.com/kkamagui/napper-for-tpm](https://www.github.com/kkamagui/napper-for-tpm) से नैपर स्रोत कोड क्लोन करें और नीचे दिए गए आदेशों के साथ इसे बनाएँ।```
# Clone Napper source code from project site.
$> git clone https://github.com/kkamagui/napper-for-tpm.git
# Build Napper.
$> cd napper-for-tpm
$> ./bootstrap
स्रोत कोड बनाने के बाद, आप एक टर्मिनल के साथ Napper टूल चला सकते हैं। कृपया अपने टर्मिनल में नीचे दिया गया कमांड टाइप करें। Napper का फ्रंट-एंड Python स्क्रिप्ट से बना है।```
$> sudo ./napper.py
,----------------, ,---------,
,-----------------------, ," ,"|
," Napper v 1.3 for TPM ,"| ," ," |
+-----------------------+ | ," ," |
| .-----------------Z | | +---------+ |
| | Z | | | | -==----'| |
| | ︶ ︶ z | | | | | |
| | - | | |/----| ==== oo | |
| | | | | ,/| (((( | ,"
| -----------------' |," .;'/ | (((( | ," +-----------------------+ ;; | | |," /_)______________(_/ //' | +---------+ ___________________________/___ ,
/ oooooooooooooooo .o. oooo / ,"---------
/ ==ooooooooooooooo==.o. ooo= / ,\--{-D) ," -----------------------------' '----------"
Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE Made by Seunghun Han, https://kkamagui.github.io Project link: https://github.com/kkamagui/napper-for-tpm
Checking TPM version for testing. [] Checking TPM version... TPM v2.0. [] Your system has TPM v2.0, and vulnerability checking is needed.
Preparing for sleep. [] Checking the TPM vulnerability testing module... Starting. [] Ready to sleep! Please press "Enter" key. [*] After sleep, please press "Enter" key again to wake up.
[*] Waking up now. Please wait for a while. . . . . . . . . . .
... omitted ...
## 3.3. परीक्षण उदाहरण
नीचे दिया गया परिणाम NUC5i5MYHE मॉडल का एक उदाहरण है। सिस्टम में BIOS का एक पुराना संस्करण है और इसमें CVE-2018-6622 है।```
[sudo] password for napper:
,----------------, ,---------,
,-----------------------, ," ,"|
," Napper v 1.3 for TPM ,"| ," ," |
+-----------------------+ | ," ," |
| .-----------------Z | | +---------+ |
| | Z | | | | -==----'| |
| | ︶ ︶ z | | | | | |
| | - | | |/----| ==== oo | |
| | | | | ,/| (((( | ,"
| `-----------------' |," .;'/ | (((( | ,"
+-----------------------+ ;; | | |,"
/_)______________(_/ //' | +---------+
___________________________/___ `,
/ oooooooooooooooo .o. oooo / \,"---------
/ ==ooooooooooooooo==.o. ooo= / ,`\--{-D) ,"
`-----------------------------' '----------"
Napper v1.3 for checking a TPM vulnerability, CVE-2018-6622 and unknown CVE
Made by Seunghun Han, https://kkamagui.github.io
Project link: https://github.com/kkamagui/napper-for-tpm
Checking TPM version for testing.
[*] Checking TPM version... TPM v2.0.
[*] Your system has TPM v2.0, and vulnerability checking is needed.
Preparing for sleep.
[*] Checking the TPM vulnerability testing module... Starting.
[*] Ready to sleep! Please press "Enter" key.
[*] After sleep, please press "Enter" key again to wake up.
[*] Waking up now. Please wait for a while. . . . . . . . . . .
[*] Checking the resource manager process... Starting.
[*] Reading PCR values of TPM and checking a vulnerability... Vulnerable.
[*] Show all PCR values:
Bank/Algorithm: TPM_ALG_SHA1(0x0004)
PCR_00: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_01: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_02: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_03: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_04: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_05: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_06: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_07: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_08: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_09: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_11: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_12: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_13: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_14: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_15: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_16: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_23: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
Bank/Algorithm: TPM_ALG_SHA256(0x000b)
PCR_00: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_01: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_02: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_03: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_04: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_05: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_06: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_07: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_08: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_09: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_10: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_11: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_12: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_13: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_14: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_15: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_16: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_23: 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00
[*] Extending 0xdeadbeef to all static PCRs.
[*] Show all PCR values:
Bank/Algorithm: TPM_ALG_SHA1(0x0004)
PCR_00: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_01: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_02: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_03: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_04: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_05: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_06: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_07: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_08: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_09: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_10: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_11: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_12: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_13: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_14: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_15: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_16: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_23: 7e 96 8a c6 7f 1b 8d 0d 7a 29 58 3b f2 ee 26 d1 1f f1 24 15
Bank/Algorithm: TPM_ALG_SHA256(0x000b)
PCR_00: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_01: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_02: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_03: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_04: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_05: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_06: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_07: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_08: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_09: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_10: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_11: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_12: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_13: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_14: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_15: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_16: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
PCR_17: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_18: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_19: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_20: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_21: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_22: ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff ff
PCR_23: 5b 52 9a c4 e7 67 09 01 28 8c c6 ce af 01 46 a6 2e e0 de c7 11 2d 6d 90 ae 69 c2 59 76 d2 ad 41
Summary. Please contribute summary below to the Napper project, https://www.github.com/kkamagui/napper-for-tpm.
[*] Your TPM version is 2.0, and it is vulnerable.
Please download the latest BIOS firmware from the manufacturer's site and update it.
[*] TPM v2.0 information.
Manufacturer: IFX
Vendor strings: SLB9 665
Firmware Version: 00050028 0007B302
Revision: 116
Year: 2014
Day of year: 303
[*] System information.
Baseboard manufacturer: Intel Corporation
Baseboard product name: NUC5i5MYBE
Baseboard version: H47797-205
BIOS vendor: Intel Corporation
BIOS version: MYBDWi5v.86A.0026.2015.0820.1501
BIOS release date: 08/20/2015
System manufacturer:
System product name:
CVE-2018-6622 और अज्ञात CVE का मूल कारण असामान्य S3 स्लीप केस का अनुचित प्रबंधन है, और आप निम्नलिखित दो विकल्पों का पालन करके भेद्यता को दूर कर सकते हैं।
हमने यह अनुभाग आपके लिए तैयार किया है। कृपया बेझिझक हमसे संपर्क करें।
हम आपके योगदान के साथ इस फ़ील्ड को अपडेट करेंगे। हम अपने पास मौजूद कई उपकरणों का परीक्षण कर रहे हैं और जल्द ही परिणाम अपडेट करेंगे।
| मॉडल | स्थिति | BIOS विक्रेता | BIOS संस्करण | BIOS रिलीज़ दिनांक (MM/DD/YY) | TPM 2.0 निर्माता | विक्रेता स्ट्रिंग | TPM फर्मवेयर संस्करण |
|---|
| ASUS Q170M-C | असुरक्षित | American Megatrends Inc. | 4001 | 11/09/2018 | Infineon (IFX) | SLB9665 | 5.51.8.12800 |
| Dell Optiplex 7040 | असुरक्षित | Dell | 1.11.1 | 10/10/2018 | NTC | rls NPCT | 1.3.2.8 |
| Dell Optiplex 7050 | असुरक्षित | Dell | 1.11.0 | 11/01/2018 | NTC | rls NPCT | 1.3.2.8 |
| GIGABYTE H170-D3HP | असुरक्षित | American Megatrends Inc. | F20g | 03/09/2018 | Infineon (IFX) | SLB9665 | 5.61.10.57600 |
| GIGABYTE Q170M-MK | असुरक्षित | American Megatrends Inc. | F23 | 04/12/2018 | Infineon (IFX) | SLB9665 | 5.51.8.12802 |
| HP Spectre x360 | असुरक्षित | American Megatrends | F.24 | 01/07/2019 | Infineon (IFX) | SLB9665 | 5.62.12.13824 |
| Intel NUC5i5MYHE | असुरक्षित | Intel | MYBDWi5v.86A. 0049.2018. 1107.1046 | 11/07/2018 | Infineon (IFX) | SLB9665 | 5.40.7.45826 |
| Lenovo T480 (20L5A00TKR) | सुरक्षित | Lenovo | N24ET44W (1.19 ) | 11/07/2018 | Infineon (IFX) | SLB9670 | 7.63.14.6400 |
| Lenovo T580 | सुरक्षित | Lenovo | N27ET20W (1.06 ) | 01/22/2018 | STMicroelectronics | 73.4.17568.4452 | |
| Microsoft Surface Pro 4 | सुरक्षित | Microsoft Corporation | 108.2439.769 | 12/07/2018 | Infineon (IFX) | SLB9665 | 5.62.12.13826 |