
GIGABYTE H510M K V2 (`H510MKV2.F3`) BIOS छवि का स्थैतिक रिवर्स-इंजीनियरिंग: PI-स्पेक SMM Core मेमोरी आवंटक का पूर्ण UEFI फर्मवेयर-वॉल्यूम निष्कर्षण विश्लेषण और GIGABYTE/Binarly द्वारा 2025 में खुलासा की गई चार SMM मेमोरी-भ्रष्टाचार भेद्यताओं (CVE-2025-7026 CVE-2025-7027 CVE-2025-7028 CVE-2025-7029) के लिए एक लक्षित खोज।
GIGABYTE H510M K V2 (H510MKV2.F3) BIOS इमेज का स्थैतिक रिवर्स-इंजीनियरिंग: पूर्ण
UEFI फर्मवेयर-वॉल्यूम निष्कर्षण, PI-spec SMM Core मेमोरी आवंटक का विश्लेषण, और चार
SMM मेमोरी-भ्रष्टाचार भेद्यताओं के लिए एक लक्षित खोज, जिन्हें GIGABYTE/Binarly ने 2025 में
खुलासा किया था (CVE-2025-7026 CVE-2025-7027 CVE-2025-7028 CVE-2025-7029)।
स्थिति: 4 में से 1 CVE की उपस्थिति की पुष्टि हुई (CVE-2025-7027)। अन्य 3 की सक्रिय रूप से संपूर्ण सुलभ फर्मवेयर में खोज की गई और वे नहीं मिले - इसका वास्तव में क्या अर्थ है और क्या नहीं, इसके लिए अपुष्ट CVE देखें।
यह n-day अनुसंधान है, कोई 0-day खुलासा नहीं। यहाँ संदर्भित सभी चार CVE पहले से ही GIGABYTE द्वारा सार्वजनिक रूप से खुलासा किए जा चुके थे और पैच किए जा चुके थे (पैच किया हुआ फर्मवेयर 2025-06-12 से जारी होना शुरू हुआ), CVE असाइन किए गए थे और Binarly तथा CERT/CC द्वारा इस अनुसंधान के शुरू होने से पहले दस्तावेजित किए गए थे। इस रिपॉज़िटरी में कुछ भी नई भेद्यता खोज नहीं है - यह एक स्वतंत्र स्थैतिक-विश्लेषण सत्यापन है कि पहले से खुलासा किए गए, पहले से पैच किए गए बग वर्ग एक विशिष्ट सार्वजनिक रूप से डाउनलोड करने योग्य BIOS बिल्ड में मौजूद हैं या नहीं।
| बोर्ड | GIGABYTE H510M K V2 (H510MKV2) |
| BIOS फ़ाइल | H510MKV2.F3 |
| फ़ाइल आकार | 16777216 बाइट्स (16 MB) |
| फ़ाइल दिनांक | 2023-12-20 |
| MD5 | a9bca8aeb55061824af1c3eedfb5c846 |
| SHA-256 | 934a935e5faba8d2cea4e1d51e9edb6aed86b32f412d0da5bae602bd9fd8f9f3 |
| चिपसेट | Intel H510 |
| विक्रेता पैच उपलब्धता | 2025-06-12 से (यह बिल्ड इससे ~18 महीने पहले का है) |
uefi-firmware-parser) - SMM/DXE वॉल्यूम में 356 FFS फ़ाइलें सूचीबद्ध की गईं,
जिनमें से 302 के पास निकालने योग्य PE32/TE इमेज है।PiSmmCore (PI-spec SMM Core) को अलग कर पूरी तरह रिवर्स-इंजीनियर किया गया,
जिससे वास्तविक SMM पूल/पेज आवंटक
(SmmAllocatePool/SmmFreePool/SmmAllocatePages/SmmFreePages
आंतरिक) की पुष्टि और नामकरण हुआ - इसके हार्ड-कोडेड "sphd"/"tail" गार्ड सिग्नेचर के
माध्यम से, जो EDK2 के ओपन-सोर्स MdeModulePkg/Core/PiSmmCore/Pool.c से बिल्कुल मेल खाता है।GenericComponentSmmEntry में सटीक भेद्य कोड पथ
खोजा और ट्रेस किया गया: एक NVRAM वेरिएबल (SetupXtuBufferAddress) को
GetVariable() के माध्यम से बिना किसी सत्यापन के प्राप्त किया जाता है और SW SMI
0xB2 के माध्यम से पहुँच योग्य राइट पॉइंटर के रूप में सीधे उपयोग किया जाता है -
यह Binarly के सार्वजनिक मूल-कारण विवरण से बिंदु-दर-बिंदु मेल खाता है।uefi_firmware
(uefi-firmware-parser -e) ने BIOS इमेज को पुनरावर्ती रूप से अनपैक किया: Intel
Flash Descriptor क्षेत्र → फर्मवेयर वॉल्यूम → FFS फ़ाइलें → अनुभाग,
मिले हर LZMA/Tiano-संपीड़ित फर्मवेयर वॉल्यूम को डीकंप्रेस करते हुए।.ui (ड्राइवर प्रदर्शन नाम) अनुभाग और .pe/.te इमेज
अनुभाग वाली हर FFS फ़ाइल को एक स्टैंडअलोन PE32+/TE बाइनरी के रूप में कॉपी किया गया,
जिसका नाम <DriverName>__<GUID8>.<pe32|te> रखा गया।ida-pro-mcp / idalib हेडलेस वर्कर
इंटरफ़ेस के माध्यम से), प्रति मॉड्यूल एक डेटाबेस। केवल ऑटो-विश्लेषण + Hex-Rays -
इस वातावरण में कोई FLIRT सिग्नेचर या EDK2 टाइप लाइब्रेरी उपलब्ध नहीं थी
(नीचे सीमा के रूप में उल्लेखित)।BIOS इमेज में चार Intel Flash Descriptor क्षेत्र हैं; केवल region-bios में
GIGABYTE/OEM कोड है (region-me.fd region-gbe.fd
region-pdr.fd Intel Management Engine / GbE / डिस्क्रिप्टर फर्मवेयर हैं -
अलग घटक, दायरे से बाहर, अन्वेषित नहीं किए गए)।
region-bios के भीतर चार फर्मवेयर वॉल्यूम पाए गए और निकाले गए:
| वॉल्यूम (कंटेनर FFS GUID) | सामग्री | निकाली गई फ़ाइलें |
|---|---|---|
file-9e21fd93-... → volume-ee4e5898-... | मुख्य DXE/SMM ड्राइवर वॉल्यूम - सभी Smm* ड्राइवर, प्लेटफ़ॉर्म DXE ड्राइवर | 302 |
file-f641ac56-... → volume-ee4e5898-... | उपरोक्त की डुप्लिकेट/PEI-चरण प्रति (छोटा सबसेट: PiSmmCommunicationPei IT8728FSmmFeaturesPei आदि) | 22 |
file-3417f275-... → volume-3417f275-... | प्रारंभिक PEI/DXE ब्रिंग-अप वॉल्यूम (DxeIpl FspS3Notify ...) | 21 (2 इमेज सहित) |
file-05ca020b-... → volume-05ca020b-... | छोटा सहायक वॉल्यूम - कोई निष्पादन योग्य इमेज नहीं | 2 |
चारों को निकाला गया और चिह्नक-स्कैन किया गया (देखें अपुष्ट CVE)।