Pagbagsak, isang kahinaan na nakakaapekto sa mga processor ng Intel at nagbibigay-daan sa pag-access sa iyong impormasyon upang nakawin ang iyong data

Downfall

Ang kahinaan ay dahil sa mga tampok sa pag-optimize ng memorya sa mga processor ng Intel.

Muli, isang kahinaan ang natuklasan sa speculative instruction execution system ng mga Intel processor, at sa pagkakataong ito ay isang Google researcher, ang nag-anunsyo na natukoy niya ang isang bagong kahinaan (nakatala sa ilalim ng CVE-2022-40982), na tinatawag na "Downfall"

Ang pagbagsak, ay isang kahinaan na nagbibigay-daan sa pagtukoy sa nilalaman ng XMM, YMM at ZMM vector registers, na dating ginagamit ng ibang mga proseso kapag nagsasagawa ng mga tagubilin sa AVX sa parehong CPU core.

Tungkol sa Pagbagsak

Tungkol sa kahinaan, nabanggit na isang unprivileged attacker na may kakayahang magpatakbo ng sarili mong code sa system, maaaring gamitin ang kahinaan upang mag-leak ng data mula sa iba pang mga proseso ng user, ang system kernel, nakahiwalay na Intel SGX enclave, at virtual machine.

Ang mga na-filter na vector register ay malawakang ginagamit sa pag-encrypt, memory copy function, at string processing, halimbawa, ang mga register na ito ay ginagamit sa Glibc library sa memcpy, strcmp, at strlen function, bukod sa iba pang mga bagay. Mula sa praktikal na pananaw, ang kahinaan ay maaaring pagsamantalahan upang matukoy ang data na pinoproseso sa AES-NI o ​​REP-MOVS na mga tagubilin (ginamit sa memcpy function) sa iba pang mga proseso, na maaaring mag-leak ng mga encryption key, sensitibong data at mga password ng user.

Ang kahinaan ay nagpapakita mismo sa mga processor ng Intel na sumusuporta sa AVX2 at AVX-512 extended instruction sets (ibig sabihin nakakaapekto ito sa ika-6 hanggang ika-11 na henerasyong mga processor), habang ang mga Intel processor na batay sa Alder Lake, Raptor Lake at Sapphire Rapids microarchitectures ay hindi mukhang apektado.

Tulad ng kamakailang natuklasang kahinaan ng Zenbleed na nakakaapekto sa mga processor ng AMD Zen2, sa Downfall, ang dahilan ng kahinaan ay ang pagtagas ng data mula sa mga log file, na ginagamit upang magbahagi ng nilalaman ng log sa lahat ng mga application. na gawain sa parehong core ng CPU.

Ang pagtagas ay dahil sa isang haka-haka na paglilipat ng data kapag isinasagawa ang pahayag ng GATHER, available sa mga extension ng AVX2 at AVX-512, at idinisenyo upang magbigay ng mabilis na access sa magkakahiwalay na data sa memorya. Sa panahon ng pagpapatupad ng pahayag ng GATHER, ang lumang data sa register file ay ginagamit sa speculative execution ng dependent instructions. Ang data na ito ay hindi direktang ipinapakita sa mga log ng software, ngunit maaaring matukoy gamit ang mga diskarte sa pag-atake sa side-channel na idinisenyo para sa mga pag-atake ng Meltdown, gaya ng pag-parse ng natirang data sa cache ng CPU.

Upang pagsamantalahan ang Pagbagsak, binuo ang isang diskarte sa pag-atake na tinatawag na Gather Data Sampling (GDS) at kung saan na-publish ang mga exploit na prototype upang kunin ang mga cryptographic key mula sa proseso ng isa pang user, mag-leak ng data pagkatapos itong makopya sa Linux kernel ng memcpy function, at maharang ang mga naka-print na character na naiwan sa mga vector register pagkatapos gumana ng iba pang mga proseso. Halimbawa, ipinapakita nito ang kakayahang tukuyin ang mga AES key na ginagamit upang i-encrypt ang data sa proseso ng isa pang user gamit ang OpenSSL library.

Ang pamamaraan ay nagpakita ng mataas na kahusayan: sa pamamagitan ng pagsasagawa ng eksperimento na may 100 iba't ibang key, 100% ng AES-128 key at 86% ng AES-256 key ay natukoy sa tagal ng bawat pagtatangka upang matukoy nang hindi hihigit sa 10 segundo. Sa mga cloud system, maaaring gamitin ang isang pag-atake upang matukoy kung anong data ang pinoproseso sa ibang mga virtual machine. Posible na ang kahinaan ay maaaring pinagsamantalahan sa pamamagitan ng pagpapatupad ng JavaScript code sa isang web browser.

Dapat banggitin na akoNalaman ni ntel ang problema noong nakaraang taon (tiyak sa buwan ng Agosto) at na ang kahinaan ay ginawa lamang sa publiko ngayong taon sa kumperensya ng BlackHat USA. at mga pag-aayos upang mabantayan laban sa kahinaan ay kasama na sa iba't ibang mga update sa kernel ng Linux mula sa bersyon 6.4.9 6.1.44 hanggang 4.14.321.

Bilang karagdagan dito, kabilang sa mga posibleng hakbang upang maiwasan ang negatibong epekto ng proteksyon laban sa kahinaan ng Downfall sa pagganap, binanggit ang paggawa ng mga pagbabago sa mga compiler upang hindi paganahin ang paggamit ng pahayag ng GATHER o pagdaragdag ng pahayag kaagad pagkatapos ng GATHER LFENCE, na hindi pinapagana ang preemptive execution ng mga kasunod na statement bago makumpleto ang lahat ng nakaraang commit.

Para sa mga system kung saan hindi available ang mga pag-aayos ng firmware, hindi pinagana ang suporta para sa lahat ng extension ng AVX, habang para sa bahagi ng pag-update ng microcode ng Intel, nagbibigay din ito ng kakayahang gamitin ang interface ng MSR upang piliing huwag paganahin ang proteksyon ng firmware. sa konteksto ng mga indibidwal na proseso.

Sa wakas, kung interesado kang malaman ang tungkol dito, maaari mong suriin ang mga detalye sa sumusunod na link.


Idagdag bilang ginustong mapagkukunan