Allakäik, haavatavus, mis mõjutab Inteli protsessoreid ja võimaldab juurdepääsu teie teabele, et teie andmeid varastada

langusesse

Haavatavuse põhjuseks on Inteli protsessorite mälu optimeerimise funktsioonid.

Jällegi, Inteli protsessorite spekulatiivses käskude täitmise süsteemis on avastatud haavatavusja seekord Google'i teadlane teatas, et tuvastas uue haavatavuse (mis on juba kataloogitud CVE-2022-40982), nimega "Läbilangus"

Allakäik on haavatavus, mis võimaldab määrata XMM-i, YMM-i sisu ja ZMM vektorregistrid, mida varem kasutasid teised protsessid AVX-käskude täitmisel samas protsessori tuumas.

Allakäigu kohta

Haavatavuse kohta mainitakse seda privilegeeritud ründaja võimalusega käivitada süsteemis oma koodi, võib kasutada haavatavust andmete lekitamiseks teistest kasutajaprotsessidest, süsteemi tuum, isoleeritud Intel SGX enklaavid ja virtuaalmasinad.

Filtreeritavaid vektorregistreid kasutatakse laialdaselt krüpteerimisel, mälukopeerimise funktsioonidel ja stringide töötlemisel, näiteks Glibc teegis kasutatakse neid registreid muuhulgas funktsioonides memcpy, strcmp ja strlen. Praktilisest seisukohast saab haavatavust ära kasutada muude protsesside AES-NI või REP-MOVS käskudes (kasutatakse funktsioonis memcpy) töödeldavate andmete kindlaksmääramiseks, mis võivad lekkida krüpteerimisvõtmeid, tundlikke andmeid ja kasutaja paroole.

Haavatavus avaldub Inteli protsessorites mis toetavad AVX2 ja AVX-512 laiendatud käsukomplekte (see tähendab, et see mõjutab 6. kuni 11. põlvkonna protsessoreid), samas kui Alder Lake'i, Raptor Lake'i ja Sapphire Rapidsi mikroarhitektuuridel põhinevad Inteli protsessorid ei tundu olevat mõjutatud.

Nagu hiljuti avastatud Zenbleedi haavatavus, mis mõjutab AMD Zen2 protsessoreid, on Downfallis haavatavuse põhjuseks andmete lekkimine logifailidest, mida kasutatakse logisisu jagamiseks kõigis rakendustes.

Leke on tingitud spekulatiivsest andmeedastusest GATHER-lause täitmisel, mis on saadaval laiendustes AVX2 ja AVX-512 ning loodud pakkuma kiiret juurdepääsu mälus olevatele erinevatele andmetele. GATHER-lause täitmisel kasutatakse sõltuvate käskude spekulatiivsel täitmisel registrifailis olevaid vanu andmeid. Need andmed ei kajastu otseselt tarkvaralogides, kuid neid saab määrata Meltdowni rünnakute jaoks mõeldud külgkanalite rünnakutehnikate abil, näiteks protsessori vahemällu jäänud andmete sõelumine.

Allakäigu ärakasutamiseks töötati välja ründetehnika nimega Gather Data Sampling (GDS) ja mille jaoks on avaldatud prototüübid krüptograafiliste võtmete eraldamiseks teise kasutaja protsessist, andmete lekitamiseks pärast nende kopeerimist Linuxi kernelisse funktsiooni memcpy abil ja prinditud märkide pealtkuulamiseks, mis on jäänud vektorregistritesse pärast muude protsesside tööd. Näiteks demonstreerib see võimet määratleda AES-võtmeid, mida kasutatakse andmete krüptimiseks teise kasutaja protsessis, kasutades OpenSSL-i teeki.

Meetod näitas kõrget efektiivsust: 100 erineva võtmega katse läbiviimisel määrati 100% AES-128 võtmetest ja 86% AES-256 võtmetest, kusjuures iga katse kestus ei ületanud 10 sekundit. Pilvesüsteemides saab rünnaku abil määrata, milliseid andmeid muudes virtuaalmasinates töödeldakse. Võimalik, et haavatavust saab ära kasutada JavaScripti koodi käivitamisel veebibrauseris.

Peab mainima, et Intel sai probleemist teada eelmisel aastal (täpselt augustis) ja et haavatavus tehti avalikuks alles sel aastal BlackHat USA konverentsil. ja haavatavuse eest kaitsvad parandused on juba lisatud erinevatesse Linuxi kerneli värskendustesse alates versioonist 6.4.9 6.1.44 kuni 4.14.321.

Lisaks sellele on võimalike meetmete hulgas, et vältida allakäigu haavatavuse vastase kaitse negatiivset mõju jõudlusele, muudatuste tegemine kompilaatorites GATHER avalduse kasutamise keelamiseks või avalduse lisamine kohe pärast GATHER LFENCE'i, mis keelab järgnevate avalduste ennetava täitmise enne, kui kõik eelnevad sissekanded on lõppenud.

Süsteemide puhul, kus püsivara parandused pole saadaval, on kõigi AVX-laiendite tugi keelatud, samas kui Inteli mikrokoodi värskenduse osa puhul pakub see ka võimalust kasutada MSR-liidest püsivara valikuliseks keelamiseks.kaitse üksikute protsesside kontekstis.

Lõpuks kui olete huvitatud sellest rohkem teada saama, saate üksikasju vaadata järgmine link.


Lisa eelistatud allikana Google'is