Downfall, ranljivost, ki prizadene procesorje Intel in omogoča dostop do vaših podatkov za krajo vaših podatkov

propad

Ranljivost je posledica funkcij optimizacije pomnilnika v procesorjih Intel.

Spet v špekulativnem sistemu izvajanja ukazov procesorjev Intel je bila odkrita ranljivost, in tokrat Googlov raziskovalec, je objavil, da je odkril novo ranljivost (že katalogizirano pod CVE-2022-40982), imenovano "Padec"

Downfall je ranljivost, ki omogoča določanje vsebine XMM, YMM in vektorski registri ZMM, ki so jih prej uporabljali drugi procesi pri izvajanju navodil AVX na istem jedru CPE.

O padcu

Glede ranljivosti je omenjeno, da neprivilegiran napadalec z možnostjo izvajanja lastne kode v sistemu, lahko uporabijo ranljivost za uhajanje podatkov iz drugih uporabniških procesov, sistemsko jedro, izolirane enklave Intel SGX in virtualni stroji.

Vektorski registri, ki jih je mogoče filtrirati, se pogosto uporabljajo pri šifriranju, funkcijah kopiranja pomnilnika in obdelavi nizov, na primer ti registri se med drugim uporabljajo v knjižnici Glibc v funkcijah memcpy, strcmp in strlen. S praktičnega vidika bi lahko ranljivost izkoristili za določitev podatkov, ki se obdelujejo v navodilih AES-NI ali REP-MOVS (uporabljajo se v funkciji memcpy) v drugih procesih, iz katerih bi lahko uhajali šifrirni ključi, občutljivi podatki in uporabniška gesla.

Ranljivost se kaže v procesorjih Intel ki podpirajo razširjene nabore ukazov AVX2 in AVX-512 (kar pomeni, da vpliva na procesorje od 6. do 11. generacije), medtem ko se zdi, da to ne vpliva na procesorje Intel, ki temeljijo na mikroarhitekturah Alder Lake, Raptor Lake in Sapphire Rapids.

Tako kot pri nedavno odkriti ranljivosti Zenbleed, ki vpliva na procesorje AMD Zen2, je tudi pri Downfall razlog za ranljivost uhajanje podatkov iz dnevniških datotek, ki se uporabljajo za skupno rabo vsebine dnevnika v vseh aplikacijah, opravilih na istem jedru CPU.

Do uhajanja je prišlo zaradi špekulativnega prenosa podatkov pri izvajanju stavka GATHER, ki je na voljo v razširitvah AVX2 in AVX-512 in je zasnovan za hiter dostop do različnih podatkov v pomnilniku. Med izvajanjem stavka GATHER se stari podatki v registrski datoteki uporabijo pri špekulativnem izvajanju odvisnih ukazov. Ti podatki se ne odražajo neposredno v dnevnikih programske opreme, vendar jih je mogoče določiti s tehnikami napadov stranskega kanala, zasnovanimi za napade Meltdown, kot je razčlenjevanje preostalih podatkov v predpomnilniku procesorja.

Če želite izkoristiti Downfall, Razvita je bila tehnika napada, imenovana Gather Data Sampling (GDS) in za katere so bili objavljeni prototipi izkoriščanja za pridobivanje kriptografskih ključev iz procesa drugega uporabnika, uhajanje podatkov, potem ko jih je v jedro Linuxa kopirala funkcija memcpy, in prestrezanje natisnjenih znakov, ki ostanejo v vektorskih registrih po delovanju drugih procesov. Na primer, prikazuje zmožnost definiranja ključev AES, ki se uporabljajo za šifriranje podatkov v procesu drugega uporabnika z uporabo knjižnice OpenSSL.

Metoda je pokazala visoko učinkovitost: z izvedbo eksperimenta s 100 različnimi ključi je bilo določenih 100 % ključev AES-128 in 86 % ključev AES-256 s trajanjem posameznega poskusa določitve največ 10 sekund. V sistemih v oblaku se lahko z napadom ugotovi, kateri podatki se obdelujejo v drugih virtualnih strojih. Možno je, da bi ranljivost lahko izkoristili z izvajanjem kode JavaScript v spletnem brskalniku.

Treba je omeniti, da sem Intel je za težavo izvedel lani (točno v mesecu avgustu) in da je bila ranljivost javno objavljena šele letos na konferenci BlackHat USA. in popravki za zaščito pred ranljivostjo so že vključeni v različne posodobitve jedra Linuxa od različice 6.4.9 6.1.44 do 4.14.321.

Poleg tega je med možnimi ukrepi za izogibanje negativnemu vplivu zaščite pred ranljivostjo Downfall na zmogljivost omenjena sprememba prevajalnika za onemogočanje uporabe stavka GATHER ali dodajanje stavka takoj za GATHER LFENCE, ki onemogoči vnaprejšnje izvajanje nadaljnjih stavkov, preden se zaključijo vse prejšnje objave.

Za sisteme, kjer popravki vdelane programske opreme niso na voljo, je onemogočena podpora za vse razširitve AVX, medtem ko za del posodobitve mikrokode Intel omogoča tudi uporabo vmesnika MSR za selektivno onemogočanje vdelane programske opreme. procesov.

Končno, če vas zanima več o tem, podrobnosti lahko preverite v naslednja povezava.


Dodaj kot prednostni vir