Almanizlər Məlumat Təhlükəsizliyi Mərkəzi (CISPA) RISC-V arxitekturasına əsaslanan prosessorların təhlükəsizliyinə dair tədqiqatın nəticələrini dərc edib və GhostWrite kod adlı zəiflik haqqında məlumatları açıqlayıb. Bu zəiflik, Alibaba-nın T-Head şirkəti tərəfindən istehsal olunan RISC-V prosessorları olan XuanTie C910-u əhatə edir və açıq layihələr formasında inkişaf etdirilir. Zəiflik, sistemdə qeyri-privilegiyalı məhdud girişə malik bir hücumçunun fiziki yaddaşın hər hansı sahəsində oxumaq və yazmaq, eləcə də MMIO (Yaddaş-Şəklində Girişi/Çıxışı) istifadə edən periferik cihazlara nəzarət etməyə imkan verir.
Zəiflik, istehsalçı tərəfindən əlavə edilmiş prosessor instruktiyalarının izolyasiyası ilə bağlı prosessorun arxitekturasındakı qüsurlar səbəbindən yaranıb ki, bu da RISC-V əmrlər toplusunun arxitekturasını genişləndirir və DRAM-a birbaşa giriş imkanı verir, bu da virtual yaddaş mexanizmlərini keçməyə imkan tanıyır. Bəzi genişləndirilmiş instruktiyaların fiziki yaddaşla birbaşa işləməsi, proseslər arasında yaddaşın izolyasiyasını aşmağa imkan verir.
Hazırlanan hücum texnikası 100% təkrarlana biləndir və yalnız bir neçə mikro saniyə ərzində öz kodunun icrasını tələb edir. İzolasiya üçün proqram üsulları, məsələn, konteynerlər və qum zəlzəsi mühətləri zəifliyinin istismarını əngəlləmir. Zəifliyin dayandırılması üçün yalnız vektorlu genişləndirmələrin dəstəyinin tam söndürülməsi kömək edir, bu da rvv-bench testlərində 33% performans azalmasına səbəb olur (hesabatın xülasəsində 77% göstərilsə də, ümumi cədvəldə 33% göstərilir, burada bəzi detallarda memcpy üçün 33% və memset üçün 8% performans azalması qeyd olunur) və tətbiqlərin istifadə edə biləcəyi prosessor instruktiyalarının sayını təxminən iki dəfə azaltmış olur.
CPU XuanTie C910, bazardakı ən yüksək performanslı RISC-V çiplerinden biridir və artıq aktiv şəkildə istifadə olunur serverlər bulud sistemləri və noutbuklarda. Məsələn, bu problem Scaleway Elastic Metal RV1 serverlərində, Lichee Cluster 4A klasterlərində, Lichee Book 4A noutbuqlarında, Lichee Console 4A oyun konsolunda, Lichee Pocket 4A portativ kompüterində, Sipeed Lichee Pi 4A yüzləşmiş kompüterlərində, Milk-V Meles və BeagleV-Ahead-da özünü göstərir.
Tədqiqatçılar tərəfindən hazırlanmış istismar, qeyri-privilegiyalı istifadəçiyə Linux-da kök hüquqları əldə etməyə imkan verən bir nümunədir. İstismar, virtual ünvanların fiziki ünvanlara çevrilməsi üçün istifadə olunan yaddaşda səhifə cədvəlinin tərkibini dəyişdirir, bu da hər hansı fiziki ünvanlarla əlaqəli virtual ünvanları əldə etməyə imkan verir. Həmçinin, şifrələmə açarlarını və parolları yaddaşda saxladığı üçün, nüvənin və digər proseslərin yaddaş tərkibini oxumaq üçün nümunə istismar təqdim olunmuşdur.
Tədqiqatçılar tərəfindən iki əlavə, daha az təhlükəli arxitektur zəiflik müəyyən edilib - biri T-Head XuanTie C906 prosessorlarına, digəri isə T-Head XuanTie C908-ə aiddir. Hər iki zəiflik, CPU-nun fəaliyyətinin dayandırılması nəticəsində xidmətin dayandırılması ilə məhdudlaşır. Zəifliklər, T-Head XuanTie çipləri üzərində qurulmuş bulud platformaları üçün təhlükə yarada bilər, çünki bulud mühitində kodu icra etmə imkanı olduqda, eyni serverdə xidmət olunan digər istifadəçilərin fəaliyyətini dayandıra bilərsiniz. sunucusu.
Problem RISC-Vuzz freymvorku vasitəsilə müəyyən edilib ki, bu da CPU-nu fuzzing-test etmə üçün yaradılıb. Freymvork, müxtəlif CPU-larda eyni genişləndirilmiş təlimatların yerinə yetirilməsində fərqlilikləri aşkarlayır, çünki RISC-V komanda dəstinin genişləndirmələri üçün vahid qeyd olmaması səbəbindən, müxtəlif istehsalçıların çiplərində eyni şəkildə kodlaşdırılmış təlimatlar fərqli hərəkətlərə səbəb ola bilər. Müayinə, müxtəlif RISC-V CPU-larının prosessor təlimatlarını işləmə davranışlarının müqayisə edilməsinə və davranışların fərqləndiyi hallarda mümkün zəifliklərin analizinə yönəlmişdir.
Mənbə: opennet.ru
