Downfall, o vulnerabilitate care afectează procesoarele Intel și permite accesul la informațiile tale pentru a-ți fura datele

downfall

Vulnerabilitatea se datorează caracteristicilor de optimizare a memoriei din procesoarele Intel.

din nou, a fost descoperită o vulnerabilitate în sistemul de execuție a instrucțiunilor speculative al procesoarelor Intel, și de data aceasta un cercetător Google, a anunțat că a identificat o nouă vulnerabilitate (deja catalogată sub CVE-2022-40982), numită „cădere”

Downfall, este o vulnerabilitate care permite determinarea conținutului XMM, YMM și registre vectoriale ZMM, utilizate anterior de alte procese atunci când se execută instrucțiuni AVX pe același nucleu CPU.

Despre căderea

În ceea ce privește vulnerabilitatea, se menționează că un atacator neprivilegiat cu posibilitatea de a rula propriul cod pe sistem, ar putea folosi vulnerabilitatea pentru a scurge date din procesele altor utilizatori, nucleul de sistem, enclavele Intel SGX izolate și mașinile virtuale.

Registrele vectoriale filtrabile sunt utilizate pe scară largă în criptare, funcții de copiere a memoriei și procesare șir, de exemplu, acești registre sunt utilizați în biblioteca Glibc în funcțiile memcpy, strcmp și strlen, printre altele. Din punct de vedere practic, vulnerabilitatea ar putea fi exploatată pentru a determina datele în curs de prelucrare în instrucțiunile AES-NI sau REP-MOVS (utilizate în funcția memcpy) în alte procese, care ar putea scurge chei de criptare, date sensibile și parole de utilizator.

Vulnerabilitatea se manifestă în procesoarele Intel care acceptă seturile de instrucțiuni extinse AVX2 și AVX-512 (adică afectează procesoarele din generația a 6-a până la a 11-a), în timp ce procesoarele Intel bazate pe microarhitecturile Alder Lake, Raptor Lake și Sapphire Rapids nu par afectate.

Ca și în cazul vulnerabilității Zenbleed descoperită recent care afectează procesoarele AMD Zen2, în Downfall, motivul vulnerabilității este scurgerea de date din fișierele jurnal, care sunt folosite pentru a partaja conținutul jurnalului în toate aplicațiile.

Scurgerea se datorează unui transfer de date speculativ la executarea instrucțiunii GATHER, disponibil în extensiile AVX2 și AVX-512 și conceput pentru a oferi acces rapid la date disparate din memorie. În timpul execuției instrucțiunii GATHER, datele vechi din fișierul de registru sunt folosite în execuția speculativă a instrucțiunilor dependente. Aceste date nu sunt reflectate direct în jurnalele software, dar pot fi determinate folosind tehnici de atac pe canal lateral concepute pentru atacurile Meltdown, cum ar fi analizarea datelor rămase în memoria cache a CPU.

Pentru a exploata Downfall, a fost dezvoltată o tehnică de atac numită Gather Data Sampling (GDS) și pentru care au fost publicate prototipuri de exploatare pentru a extrage chei criptografice din procesul altui utilizator, scurge date după ce acestea au fost copiate în nucleul Linux prin funcția memcpy și interceptează caracterele tipărite rămase în registrele vectoriale după ce alte procese funcționează. De exemplu, demonstrează capacitatea de a defini cheile AES care sunt utilizate pentru a cripta datele în procesul altui utilizator folosind biblioteca OpenSSL.

Metoda a arătat o eficiență ridicată: prin efectuarea unui experiment cu 100 de chei diferite, 100% din cheile AES-128 și 86% din cheile AES-256 au fost determinate cu durata fiecărei încercări de a determina nu mai mult de 10 secunde. În sistemele cloud, un atac poate fi folosit pentru a determina ce date sunt procesate în alte mașini virtuale. Este posibil ca vulnerabilitatea să fie exploatată prin executarea codului JavaScript într-un browser web.

De menționat că euntel a aflat de problema anul trecut (mai exact in luna august) și că vulnerabilitatea a fost făcută publică abia anul acesta la conferința BlackHat USA. și remedieri pentru a proteja împotriva vulnerabilității sunt deja incluse în diferitele actualizări ale nucleului Linux, de la versiunea 6.4.9 6.1.44 la 4.14.321.

În plus, printre posibilele măsuri de evitare a impactului negativ al protecției împotriva vulnerabilității Downfall asupra performanței, se menționează efectuarea de modificări în compilatoare pentru a dezactiva utilizarea instrucțiunii GATHER sau adăugarea instrucțiunii imediat după GATHER LFENCE, care dezactivează execuția preventivă a instrucțiunilor ulterioare înainte de finalizarea tuturor comiterilor anterioare.

Pentru sistemele în care corecțiile de firmware nu sunt disponibile, suportul pentru toate extensiile AVX a fost dezactivat, în timp ce pentru partea de actualizare a microcodurilor Intel, oferă și posibilitatea de a utiliza interfața MSR pentru a dezactiva selectiv protecția firmware-ului în contextul proceselor individuale.

În cele din urmă, dacă sunteți interesat să aflați mai multe despre asta, puteți verifica detaliile în următorul link.


Adăugați ca sursă preferată