Yeni Rubbleed Spekülatif Yürütme CPU Saldırısı Retpoline Düzeltmelerini Bypassed

4 yıl önce

Güvenlik araştırmacıları, hem Intel hem de AMD'den işlemcileri etkileyen ve hassas bilgileri çıkarmak için kullanılabilen Retbleed adlı yeni bir spekülatif yürütme saldırısı keşfettiler.

Retbleed, 2018'in başından itibaren Spectre ile bilinen spekülatif yürütme saldırıları sınıfına karşı Retpoline yazılımının azaltılmasının bir parçası olan iade talimatlarına odaklanıyor.

Sorun, 2017-2019 yılları arasında piyasaya sürülen 6 (Skylake - 2015) (Coffee Lake - 2017) ve AMD Zen 1, Zen 2'den Intel Core CPU'larını etkiliyor.

Spekülatif yürütme, CPU'ların gelecekteki görevler tarafından gerekli olup olmadıklarını bilmeden önce hesaplamaları gerçekleştirmesine izin veren bir optimizasyon tekniğidir.

Hedef adres bilindiğinde, talimatta doğrudan bir şube takip edilir. Hedef hakkında hiçbir ipucu olmadığında dolaylı bir dal oluşur, ancak zaten yürütülen dallardan tahmin edilir.

Spectre saldırıları, bu tahminlerden yararlanır ve işlemciyi bellekten hassas veriler gerektiren talimatlara kandırır.

Retpoline, dolaylı dalları izole etmek için iade işlemlerini kullanarak spekülatif yürütme saldırılarını azaltmak için yazılım tabanlı bir çözüm yayınlandı.

Bununla birlikte, Eth Zürih Üniversitesi'ndeki araştırmacılar, tıpkı dolaylı şubelerde olduğu gibi iade operasyonlarının tahminini zorlamanın ve kullanıcının ayrıcalıklarına bakılmaksızın çekirdek adres alanında şube hedeflerini enjekte etmenin bir yolunu buldular.

Hem AMD hem de Intel CPU'larda mikro mimari koşulları tetikleyebileceğimizi bulduk, bu da geri dönüşlerin dolaylı dallar gibi tahmin edileceği. Ayrıca, bu koşulların karşılandığı Linux çekirdeğindeki konumları keşfetmek için gerekli araçları da oluşturduk.

Düzensiz bir kullanıcı olarak bile çekirdek adres alanında bulunan şube hedeflerini enjekte edebileceğimizi bulduk. Çekirdek adres alanındaki şube hedeflerine erişemesek de-böyle bir hedefe dallanan bir sayfa hatasıyla sonuçlanır-Şube Tahmin Birimi, bir şubeyi gözlemleyerek kendini güncelleyecek ve bir çekirdekte olsa bile yasal olarak yürütüldüğünü varsayacaktır. adres.

Araştırmacılar ayrıca, Rebbleed üzerine teknik bir makalede, Intel CPU'larda hassas bir şube geçmişi kullanarak, “yeterince derin çağrı yığınlarını takip eden” tüm iade talimatlarını ele geçirmenin mümkün olduğunu açıklıyor.

AMD işlemciler söz konusu olduğunda, şube zehirlenmesi sırasında önceki şube hedefi doğru seçildiyse, iade talimatlarını ele geçirmek mümkündür.

Araştırmacılar ayrıca, Rubbleed'in Intel ve AMD işlemcilerindeki çekirdek belleğini sızdırmak için nasıl kullanılabileceğini gösteren bir video yayınladılar:

Intel işlemciler için güvenlik açığı CVE-2022-29901 olarak izlenir. Intel, Retpoline yerine Dolaylı Şube Kısıtlı Spekülasyon (IBR) kullanılmasını öneren bir güvenlik danışmanlığı yayınladı.

IBRS varsayılan olarak Windows sistemlerinde mevcuttur, bu nedenle güncelleme gerekmez. Intel, Linux topluluğuyla birlikte çalıştı.

AMD CPU'lar için Rebbleed CVE-2022-29900 olarak izlenir. Şirket, hassas bilgilerin ifşa edilmesine yol açabilecek konuyu azaltmak için rehberlik yayınladı.

ETH Zürih araştırmacıları sadece Linux için bir kavram kanıtı (POC) geliştirse de, güvenlik açığı diğer işletim sistemlerini de etkiler, çünkü donanımla ilgilidir.

Rebbleed teknik makalesi yayınlandı ve araştırmacılar 10 Ağustos'ta Usenix Güvenlik Konferansı'nda kırılganlığı sunacaklar.

Yeni Hertzbleed Yan Kanal Saldırısı Intel, AMD CPU'ları Etkiliyor

Yeni Google Chrome özelliği, pil ömrünü uzatmak için CPU kullanımını azaltır

AMD, Ransomhouse hack iddialarını, 450GB verilerin hırsızlığını araştırıyor

Microsoft Haziran 2022 Patch Salı Düzeltmeleri 1 Sıfır Gün, 55 Kusur

Yeni Pacman Donanım Saldırısı, Apple M1 CPU'lu Mac'leri hedefliyor

Kaynak: Bleeping Computer

More Posts