RISC-V XuanTie CPU-da fiziki yaddaşa tam giriş imkanı verən GhostWrite zəifliyi

Gelmholts Məlumat Təhlükəsizliyi Mərkəzinin (CISPA) tədqiqatçıları RISC-V arxitekturası əsasında çalışan prosessorların təhlükəsizliyi ilə bağlı tədqiqatın nəticələrini dərc edib və GhostWrite kod adı verilmiş zəiflik haqqında məlumatları açıqlayıblar. Bu zəiflik, Çin istehsalı T-Head (Alibaba-nın bir əməkdaşı) tərəfindən istehsal olunan RISC-V XuanTie C910 prosessorlarını təsir edir və açıq layihələr şəklində inkişaf etdirilir. Zəiflik, sistemə qeyri-priviliyalı məhdud girişə malik bir hücumçunun fiziki yaddaşın istənilən sahələrini oxumaq və yazmaq, eləcə də MMIO (Memory-Mapped Input/Output) istifadə edən periferik cihazlara giriş əldə etməyə imkan verir.

Zəiflik, RISC-V komandalar sistemini genişləndirən, istehsalçının əlavə etdiyi prosessor təlimatlarının izolyasiyası ilə əlaqədar prosessor arxitekturasındakı çatışmazlıqlardan qaynaqlanır və DRAM-a birbaşa giriş imkanı verir, bu da virtual yaddaş mexanizmlərini əhatə edir. Bəzi genişlənmiş təlimatların fiziki yaddaşla birbaşa işləməsi, proseslər arasında yaddaşın izolyasiyasını aşmağa imkan tanıyır.

Hazırlanan hücum texnikası tamamilə bərpa edilə biləndir və öz kodunun icrasını yalnız bir neçə mikrosaniyə ərzində tələb edir. İzolyasiyanı təmin etmək məqsədilə istifadə edilən proqram üsulları, məsələn, konteynerlər və qum qutusu mühitləri, zəifliyin istismarına mane olmur. Zəifliyin qarşısını almaq üçün yeganə yol vektor genişləndirmələrinin tam olaraq deaktiv edilməsi olur ki, bu da rvv-bench testlərində performansın 33%-ə qədər azalmasına səbəb olur (hesabatın xülasəsindən 77% göstərilsə də, ümumi səhifədə 33% qeyd olunub, ətraflı detallarda isə memcpy-in performansında 33% və memset-in performansında 8% azalma qeyd olunub). Həmçinin, bu, tətbiqetmələr üçün prosessor təlimatları dəstinin təxminən iki dəfə azalmasına səbəb olur.

XuanTie C910 CPU-ları bazarda olan ən yüksək performanslı RISC-V çiplərindən biridir və artıq serverlər bulud sistemləri və noutbuklarda geniş istifadə olunur. Məsələn, bu problem Scaleway Elastic Metal RV1 serverlərində, Lichee Cluster 4A klasterlərində, Lichee Book 4A noutbuklarında, Lichee Console 4A oyun konsolunda, Lichee Pocket 4A portativ komputerində, Sipeed Lichee Pi 4A, Milk-V Meles və BeagleV-Ahead tək plitəli PC-lərində özünü göstərir.

Tədqiqatçılar tərəfindən hazırlanmış bir nümunə exploit, qeyri-priviliyalı bir istifadəçinin Linux-da kök hüquqları əldə etməsinə imkan tanıyır. Bu exploit, fiziki ünvanlara aid olan istənilən virtual ünvanlarla əlaqəli olmaq üçün virtual ünvanların fiziki ünvanlara çevrilməsi üçün yaddaşda səhifə cədvəlinin məzmununu dəyişdirir. Eyni zamanda, yaddaşın məzmununu oxumaq üçün başqa bir exploit nümunəsi hazırlayıb ki, bu da yaddaşda saxlanılan şifrələmə açarlarını və parolları çıxarmağa imkan verir.

Tədqiqatçılar tərəfindən iki daha az təhlükəli arxitektur zəiflik aşkar edilib - biri T-Head XuanTie C906 prosessorlarını, digəri isə T-Head XuanTie C908-i əhatə edir. Hər iki zəiflik, CPU-nun işinin dayanması səbəbindən xidmətdən imtina etmə ilə məhdudlaşır. Bu zəifliklər, T-Head XuanTie çipləri üzərində qurulmuş bulud platformaları üçün təhlükə yarada bilər, çünki bulud mühitində kodu icra etmək imkanı varsa, eyni serverdə xidmət alan digər istifadəçilərin də işini dayandıra bilmək mümkündür. sunucusu.

Problemlər, CPU-ları fuzzing-testindən keçirmək üçün hazırlanmış RISCVuzz çərçivəsi ilə aşkar edilib. Bu çərçivə, müxtəlif CPU-larda eyni genişlənmiş təlimatların icrasında fərqləri müəyyən edir, bunun səbəbi isə RISC-V komandaları üçün vahid genişləndirmə reyestrinin olmamasıdır. Müxtəlif istehsalçıların çiplərində eyni şəkildə kodlaşdırılan təlimatlar fərqli hərəkətlərə səbəb ola bilər. Yoxlama, müxtəlif RISC-V CPU-larında prosessor təlimatlarının icrasının müqayisəsi və davranışlardakı fərqlilikləri analiz etməyə yönəlmişdir.

Mənbə: opennet.ru

DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster