Downfall, una vulnerabilitat que afecta processadors Intel i permet accedir a la teva informació robar les dades

l'enfonsament

La vulnerabilitat es deu a les característiques d'optimització de la memòria als processadors Intel

Novament, s'ha descobert una vulnerabilitat al sistema d'execució d'instruccions especulatives dels processadors Intel, i aquesta vegada un investigador de Google, va donar a conèixer que identifico una nova vulnerabilitat (ja catalogada sota CVE-2022-40982), denominada com «Downfall»

Downfall, Ʃs una vulnerabilitat que permet determinar el contingut dels XMM, YMM i Registres vectorials ZMM, utilitzats anteriorment en altres processos en executar instruccions AVX al mateix nucli de la CPU.

Sobre Downfall

Sobre la vulnerabilitat, s'esmenta que un atacant sense privilegis amb la capacitat d'executar el vostre propi codi en el sistema, podria utilitzar la vulnerabilitat per filtrar dades d'altres processos d'usuari, el nucli del sistema, enclavaments Intel SGX aĆÆllats i mĆ quines virtuals.

Els registres de vectors filtrables s'utilitzen molt en el xifratge, en les funcions de còpia de memòria i en el processament de cadenes, per exemple, aquests registres es fan servir a la biblioteca Glibc en les funcions memcpy, strcmp i strlen, entre altres coses. Des d'un punt de vista prĆ ctic, la vulnerabilitat es podria explotar per determinar les dades que es processen en instruccions AES-NI o ​​REP-MOVS (utilitzades en la funció memcpy) en altres processos, cosa que podria filtrar claus de xifrat, dades confidencials i contrasenyes dusuari.

La vulnerabilitat es manifesta en els processadors Intel que admeten conjunts d'instruccions estesos AVX2 i AVX-512 (és a dir que afecta processadors de la 6a a la 11 va generació), mentre que els processadors Intel basats en les microarquitectures Alder Lake, Raptor Lake i Sapphire Rapids no es veuen afectats.

Igual que amb la vulnerabilitat Zenbleed, descoberta recentment que afecta els processadors AMD Zen2, a Downfall, el motiu de la vulnerabilitat Ʃs la fuga de dades dels fitxers de registre, que s'utilitzen per compartir el contingut dels registres a totes les tasques al mateix nucli de CPU.

La fugida es deu a una transferència de dades especulativa en executar la instrucció GATHER, disponible a les extensions AVX2 i AVX-512, i dissenyat per brindar accés ràpid a dades dispars a la memòria. Durant l'execució de la instrucció GATHER, les dades antigues del fitxer de registre s'utilitzen en l'execució especulativa d'instruccions dependents. Aquestes dades no es reflecteixen directament en els registres del programari, però es poden determinar mitjançant tècniques d'atac de canal lateral dissenyades per als atacs Meltdown, com ara analitzar les dades sobrants a la memòria cau de la CPU.

Per explotar Downfall, es va desenvolupar una tècnica d'atac s'ha anomenat Gather Data Sampling (GDS) i de la qual s'han publicat prototips d'exploits per extreure claus criptogràfiques del procés d'un altre usuari, filtrar dades després que la funció memcpy les va copiar al nucli de Linux i interceptar caràcters impresos que queden en registres vectorials després que altres processos funcionen. Per exemple, mostra la capacitat de definir les claus AES que s'utilitzen per xifrar dades en el procés d'un altre usuari mitjançant la biblioteca OpenSSL.

El mĆØtode va mostrar una alta eficiĆØncia: en fer un experiment amb 100 claus diferents, es van determinar el 100% de les claus AES-128 i el 86% de les claus AES-256 amb la durada de cada intent per determinar no mĆ©s de 10 segons. Als sistemes al nĆŗvol, es pot utilitzar un atac per determinar les dades que es processen en altres mĆ quines virtuals. Ɖs possible que la vulnerabilitat s'aprofiti executant codi JavaScript a un navegador web.

Cal esmentar que Intel va saber el problema l'any passat (precisament al mes d'agost) i que la vulnerabilitat es va fer pública fins a tot just aquest any a la conferència BlackHat USA i les correccions per protegir-se contra la vulnerabilitat ja s'inclouen a les diverses actualitzacions del nucli de Linux que van des de la versió 6.4.9 6.1.44 fins a la 4.14.321.

A més, entre les possibles mesures per evitar l'impacte negatiu de la protecció contra la vulnerabilitat Downfall en el rendiment s'esmenta realitzar canvis en els compiladors per deshabilitar l'ús de la instrucció GATHER o afegir la instrucció immediatament després de GATHER LFENCE, cosa que desactiva l'execució preventiva de les instruccions següents abans que s'hagin completat totes les confirmacions anteriors.

Per als sistemes on les correccions de microprogramari no estan disponibles, s'ha deshabilitat la compatibilitat amb totes les extensions AVX, mentre que per la part de l'actualització del microcodi d'Intel, aquest també ofereix la capacitat d'usar la interfície MSR per deshabilitar selectivament la protecció en el context de processos individuals.

Finalment, si estàs interessat en poder conèixer més a l'respecte, Pots consultar els detalls al següent enllaç.


Add as preferred source