CROSSTalk — CPU Intel'iga seotud haavatavus, mis põhjustab andmeleke tuumade vahel

Amsterdam Free University uurimistööde grupp avastas uue haavatavus (CVE-2020-0543) Intel'i protsessorite mikroarhitektuuriliste struktuuride, mis on tähelepanuväärne seetõttu, et see võimaldab taastada teatud käskude täitmise tulemusi, mis on teisel CPU tuumal. See on esimene spetsiifiliste käskude täitmise mehhanismi haavatavus, mis võimaldab andmete lekkeid eraldi CPU tuumade vahel (varem olid leked piiratud sama tuuma erinevate lõimudega). Uurijad nimetasid selle probleemi CROSSTalk, kuid Intel'i dokumentides on haavatavus tuntud kui SRBDS (Special Register Buffer Data Sampling).

Haavatavus kuulub ühe aasta eest esitatud MDS (Microarchitectural Data Sampling) probleemide klassi ja tugineb külgkanalite analüüsi meetodite rakendamisele mikroarhitektuuriliste struktuuride andmetele. Tööpõhimõte CROSSTalk on sarnane haavatavusele RIDL, kuid erineb lekkeallikast.
Uus haavatavus manipuleerib varem dokumenteerimata vahemälu lekkega, mida kasutavad kõik CPU tuumad ühiselt.

CROSSTalk - Intel'i CPU haavatavus, mis põhjustab andmete leket tuumade vahel.

Probleemi tuum See tähendab, et mõned mikroprotsessori juhised, sealhulgas RDRAND, RDSEED ja SGX EGETKEY, on rakendatud sisemiste mikroarhitektuuriliste operatsioonide SRR (Special Register Reads) kasutamise kaudu. Haavatavates protsessorites tagastatakse SRR-le saadud andmed vahemällu, mis on ühine kõigile CPU tuumadele, seejärel edastatakse need täidise vahemällu, mis on seotud konkreetse füüsilise CPU tuumaga, millel lugemine algatati. Edasi kopeeritakse täidise vahemälust väärtus registritesse, mis on rakendustele nähtavad.

Vahebufferi suurus vastab vahemälu reale, mis on tavaliselt suurem kui loetavad andmed, ning erinevad lugemisoperatsioonid mõjutavad vahemälus erinevaid nihkeid. Kuna ühine vahemälu kopeeritakse täidise vahemällu tervikuna, siis liigub mitte ainult see osa, mis on vajalik jooksva operatsiooni jaoks, vaid ka andmed, mis on jäänud eelmiste operatsioonide täitmisest, sealhulgas teistel CPU tuumadel.

CROSSTalk - Intel'i CPU haavatavus, mis põhjustab andmete leket tuumade vahel.

CROSSTalk - Intel'i CPU haavatavus, mis põhjustab andmete leket tuumade vahel.

Kui rünnak on edukalt korraldatud, võib autentitud kohaliku kasutaja süsteemis määrata RDRAND, RDSEED ja EGETKEY käskude täitmise tulemusi teises protsessis või Intel SGX anklaavis, sõltumata CPU tuumast, millel kood täidetakse.
Probleemi avastanud teadlased avalikustasid demonstratsiooni prototüüp, mis näitab juhuslike väärtuste lekke võimalust RDRAND ja RDSEED käskude kaudu, et taastada ECDSA salajane võti, mida töödeldakse Intel SGX anklaavis, pärast ühte digitaalallkiri operatsiooni süsteemis.


Vaata videot

Probleem on vastuvõtlik lai valik Intel'i lauaarvuteid, mobiilsete ja serveriprotsessorite, sealhulgas Core i3, i5, i7, i9, m3, Celeron (J, G ja N seeriad), Atom (C, E ja X seeriad), Xeon (E3, E5, E7, W ja D perekonnad), Xeon Scalable jne. Oluline on märkida, et Intel sai haavatavusest teada septembris 2018 ning juulis 2019 esitati eksploiti prototüüp, mis demonstreerib andmete leket CPU tuumade vahel, kuid paranduse arendamine viibis selle teostamise keerukuse tõttu. Täna pakutud mikrokoodi uuenduses suletakse probleem, muutes RDRAND, RDSEED ja EGETKEY käskude käitumist, et vältida andmete jääkide kuhjumist varasemas vahemälus. Lisaks on ette nähtud vahemälu ligipääsu peatamine kuni lugemis- ja kirjutamisoperatsioonide lõpuleviimiseni.

Sarnaste kaitsemeetmete kõrvaltoime on RDRAND, RDSEED ja EGETKEY täitmise korral viivituste suurenemine ning läbilaskevõime vähenemine, kui proovida neid käskusid samal ajal erinevates loogilistes protsessorites. RDRAND, RDSEED ja EGETKEY täitmine peatab ka ligipääsu mälule teistest loogilistest protsessoritest. Need omadused võivad negatiivselt mõjutada mõnede serveri rakenduste jõudlust, mistõttu on püsivuses ette nähtud mehhanism (RNGDS_MITG_DIS) RDRAND ja RDSEED käskude kaitse väljalülitamiseks väljaspool Intel SGX anklaavi.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster