Vulnerabilidad en el núcleo de Linux 6.2 que permite eludir la protección contra ataques Spectre v2

Se ha identificado una vulnerabilidad en el núcleo de Linux 6.2 (CVE-2023-1998) que desactiva la protección contra ataques de tipo Spectre v2, lo que permite acceder a la memoria de otros procesos que se ejecutan en hilos SMT o Hyper Threading, pero en un mismo núcleo físico del procesador. Entre otras cosas, esta vulnerabilidad puede ser utilizada para filtrar datos entre máquinas virtuales en sistemas en la nube. El problema solo afecta al núcleo de Linux 6.2 y es causado por una implementación incorrecta de optimizaciones destinadas a reducir la sobrecarga significativa al aplicar la protección contra Spectre v2. La vulnerabilidad ha sido solucionada en la rama experimental del núcleo de Linux 6.3.

En el espacio de usuario, para protegerse contra ataques de tipo Spectre, los procesos pueden desactivar selectivamente la ejecución especulativa de instrucciones mediante prctl PR_SET_SPECULATION_CTRL o utilizar la filtración de llamadas al sistema basada en el mecanismo seccomp. Según los investigadores que identificaron el problema, la optimización incorrecta en el núcleo 6.2 dejó sin la debida protección máquinas virtuales al menos a un importante proveedor de nube, a pesar de que se activó el modo de bloqueo de ataques spectre-BTI a través de prctl. La vulnerabilidad también se manifiesta en como en entornos de nube públicos o privados. con el núcleo 6.2, durante el arranque de los cuales se utiliza la configuración «spectre_v2=ibrs.

La esencia de la vulnerabilidad es que al seleccionar los modos de protección IBRS o eIBRS, las optimizaciones introducidas desactivaron la aplicación del mecanismo STIBP (Single Thread Indirect Branch Predictors), necesario para bloquear las filtraciones al utilizar la tecnología de multihilo simultáneo (SMT o Hyper-Threading). En este caso, solo el modo eIBRS proporciona protección contra filtraciones entre hilos, pero no el modo IBRS, ya que en este último el bit IBRS, que ofrece protección contra filtraciones entre núcleos lógicos, se limpia por razones de rendimiento al devolver el control al espacio de usuario, lo que deja a los hilos en el espacio de usuario desprotegidos contra ataques de tipo Spectre v2.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster