Linuxi tuumas 6.2 avastatud haavatavus, mis võimaldab Spectre v2 rünnakute kaitse ümber minna.

Linux 6.2 tuumoris on tuvastatud haavatavus (CVE-2023-1998), mis põhjustab Spectre v2 rünnakute kaitse deaktiveerimist, võimaldades juurdepääsu teiste protsesside mälule, mis töötavad erinevates SMT või Hyper Threading voogudes, kuid ühel ja samal füüsilisel protsessori tuumal. Haavatavust võib muu hulgas kasutada andmelekkete korraldamiseks pilvesüsteemides virtuaalmasinate vahel. Probleem mõjutab ainult Linux 6.2 tuuma ja on põhjustatud vale optimeerimise rakendamisest, mille eesmärk on vähendada märkimisväärseid kulusid Spectre v2 kaitse rakendamisel. Haavatavus on kõrvaldatud Linux 6.3 eksperimentaalses tuumas.

Kasutaja liikmesuses võivad protsessid kaitseks Spectre rünnakute eest valikuliselt keelata spekulatiivse käitamise, kasutades prctl PR_SET_SPECULATION_CTRL või rakendades süsteemikutsungite filtreerimist seccomp mehhanismi põhjal. Probleemi avastanud teadlaste teatel jättis 6.2 tuuma vale optimeerimine kaitse puudulikuks. virtuaalmasinatele vähemalt ühe suure pilveteenuse pakkuja, hoolimata rünnakute blokeerimise režiimi spectre-BTI aktiveerimisest prctl kaudu. Haavatavus avaldub ka tavalistes serverites 6.2 tuumadega, mille laadimisel kasutatakse seadet „spectre_v2=ibrs.

Haavatavuse olemus seisneb selles, et kaitserežiimide IBRS või eIBRS valimisel lülitati sisse optimeeringud, mis keelasid STIBP (Single Thread Indirect Branch Predictors) mehhanismi kasutamise, mis on vajalik SMT (samal ajal töötavate lõimude) tehnoloogia rakendamisel lekkete blokeerimiseks. Samal ajal tagab ainult eIBRS režiim lõimedevahelise lekke kaitse, samas kui IBRS režiimi korral puhastatakse IBRS bit, mis kaitseb loogiliste tuumade vaheliste lekete eest, jõudluse kaalutlustel kasutajaruumi tagastamise ajal, mis muudab kasutajaruumi lõimed Spectre v2 rünnakute eest kaitsmata.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster