AEPIC Leak — un ataque que resulta en la filtración de claves desde enclaves Intel SGX

Se han revelado detalles sobre un nuevo ataque a los procesadores Intel: AEPIC Leak (CVE-2022-21233), que conduce a la filtración de datos confidenciales de enclaves aislados de Intel SGX (Software Guard eXtensions). El problema afecta a las CPUs Intel de 10, 11 y 12 generación (incluidas las nuevas series Ice Lake y Alder Lake) y es causado por un defecto arquitectónico que permite acceder a datos no inicializados que permanecen en los registros APIC (Advanced Programmable Interrupt Controller) tras la ejecución de operaciones anteriores.

A diferencia de los ataques de la clase Spectre, la filtración en AEPIC Leak ocurre sin el uso de métodos de recuperación a través de canales externos: la información sobre datos confidenciales se transmite directamente a través de la obtención del contenido de los registros reflejados en la página de memoria MMIO (memory-mapped I/O). En general, el ataque permite determinar los datos transferidos entre las cachés de segundo y último nivel, incluido el contenido de los registros y los resultados de operaciones de lectura de memoria que se habían procesado anteriormente en el mismo núcleo de la CPU.

Dado que para llevar a cabo el ataque se requiere acceso a las páginas físicas de APIC MMIO, es decir, se necesitan privilegios de administrador, el método se limita a ataques a enclaves SGX, a los que el administrador no tiene acceso directo. Los investigadores han desarrollado un conjunto de herramientas que permiten, en cuestión de segundos, determinar las claves AES-NI y RSA almacenadas en SGX, así como las claves de atestación de Intel SGX y los parámetros del generador de números pseudoaleatorios. El código para llevar a cabo el ataque se ha publicado en GitHub.

Intel ha anunciado que está preparando una corrección en forma de actualización de microcódigo, que implementa el soporte para el borrado de búferes y se han añadido medidas adicionales para proteger los datos de los enclaves. También se ha preparado un nuevo lanzamiento de SDK para Intel SGX con cambios que previenen filtraciones de datos. Se recomienda a los desarrolladores de sistemas operativos y hipervisores que utilicen, en lugar del modo obsoleto xAPIC, el modo x2APIC, en el que para acceder a los registros APIC se utilizan registros MSR en lugar de MMIO.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster