GhostWrite'i haavatavus, mis annab tĂ€ieliku juurdepÀÀsu RISC-V XuanTie CPU fĂŒĂŒsilisele mĂ€lule

Helmholzi InformatsioonisĂŒsteemide Turbe Keskuse (CISPA) teadlased avaldasid uuringu tulemused RISC-V arhitektuuril pĂ”hinevate protsessorite turvalisuse kohta ning paljastasid teavet haavatavuse kohta, mille koodnimi on GhostWrite. Haavatavus mĂ”jutab RISC-V protsessoreid XuanTie C910, mida toodab Hiina ettevĂ”te T-Head (Alibaba tĂŒtarfirma) ja arendatakse avatud projektidena. Haavatavus vĂ”imaldab rĂŒndajal, kellel on piiratud juurdepÀÀs sĂŒsteemile, lugeda ja kirjutada kĂ”ikidesse fĂŒĂŒsilise mĂ€lu piirkondadesse ning pÀÀseda juurde perifeersetele seadmetele, nagu vĂ”rgukaardid, mis kasutavad MMIO (mĂ€lu-juhendatud sisselĂŒlitust).

Haavatavus tuleneb protsessori arhitektuuri puudustest seoses tootja poolt lisatud protsessori kĂ€skude isolatsiooni, mis laiendab RISC-V kĂ€skude komplekti, vĂ”imaldades pÀÀseda otse DRAM-ile, mööda virtuaalsete mĂ€lu mehhanismide. MĂ”nede laiendatud kĂ€skude töötamine otse fĂŒĂŒsilise mĂ€luga virtuaalse mĂ€lu asemel vĂ”imaldab mööduda protsesside vahelisest mĂ€lu isolatsioonist.

Valmistatud rĂŒnnakutehnika on 100% korduv ja nĂ”uab oma koodi kĂ€ivitamist vaid mĂ”ne mikrosekundi jooksul. Tarkvaralised isolatsioonimeetodid, nagu konteinerid ja sandbox-keskkonnad, ei takista haavatavuse Ă€ra kasutamist. Haavatavuse blokeerimiseks aitab ainult vektorite laienduste toe tĂ€ielik vĂ€ljalĂŒlitamine, mis toob kaasa jĂ”udluse languse rvv-bench testides 33% (aruande mĂ€rkuses on mainitud 77%, kogulehel 33%, detailides mainitakse memcpy jĂ”udluse langust 33% ja memset-i 8%), ning ligikaudu kahekordistab rakendustele saadaval olevate protsessori kĂ€skude komplekti.

CPU XuanTie C910 on kĂ”rge jĂ”udlusega RISC-V kiibiseade, mida saab leida turult ja mida kasutatakse aktiivselt serverites pilvesĂŒsteemides ja sĂŒlearvutites. NĂ€iteks esineb probleem Scaleway Elastic Metal RV1 serverites, Lichee Cluster 4A klastrites, Lichee Book 4A sĂŒlearvutis, Lichee Console 4A mĂ€ngukonsoolis, Lichee Pocket 4A kaasaskantavas arvutis ja Sipeed Lichee Pi 4A, Milk-V Meles ja BeagleV-Ahead ĂŒhekordsetes arvutites.

NĂ€iteks on teadlased valmistanud eksploiti, mis vĂ”imaldab privileegita kasutajal saada root-kasutaja Ă”igusi Linuxis. Eksploit muudab mĂ€lus lehtede tabeli sisu, mida kasutatakse virtuaalsete aadresside fĂŒĂŒsilisteks aadressideks tĂ”lkimiseks, et saada virtuaalseid aadresse, mis on seotud mis tahes fĂŒĂŒsiliste aadressidega. Samuti on valmistatud nĂ€idiseksploit, mis vĂ”imaldab lugeda tuumamĂ€lu ja teiste protsesside sisu, vĂ”imaldades vĂ€ljavĂ”tta mĂ€llu salvestatud krĂŒptovĂ”tmeid ja paroole.

Uurimiste kĂ€igus avastati kaks vĂ€hem ohtlikku arhitektuuri haavatavust: ĂŒks puudutab T-Head XuanTie C906 protsessoreid ja teine T-Head XuanTie C908. MĂ”lemad haavatavused piirduvad teenuse katkestamise tĂ”ttu CPU töö lĂ”petamisega. Need haavatavused vĂ”ivad kujutada ohtu T-Head XuanTie kiipidele tuginevatele pilveplatvormidele, kuna koodijĂ€rjepidevuse juures on vĂ”imalik peatada ka teiste kasutajate teenindamine, kes share sama platvormi. serveril.

Probleemid tuvastati RISCVuzz raamistiku abil, mis on loodud CPU fuzzing-testimiseks. Raamistik tuvastab erinevusi identsete laiendatud kĂ€skude rakendustes erinevates CPU-des, lĂ€htudes eeldusest, et erinevate tootjate kiipides ĂŒhesuguste kodeerimisega kĂ€sklused vĂ”ivad viia erinevate toimingute tĂ€itmiseni, kuna RISC-V kĂ€su komplekti laienduste ĂŒhtsest registrist on puudu. Kontrolleri testimine hĂ”lmas kĂ€skude töötlemise kĂ€itumise vĂ”rdlemist erinevates RISC-V CPU-des ja vĂ”imalike haavatavuste analĂŒĂŒsimist olukordades, kus kĂ€itumises esinesid erinevused.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster