GhostWrite haavatavus, mis annab tĂ€ieliku juurdepÀÀsu RISC-V XuanTie CPU fĂŒĂŒsilisele mĂ€lule

Helmholtz Cyber Security Center (CISPA) teadlased avaldasid uuringu tulemusi RISC-V arhitektuuril pĂ”hinevate protsessorite turvalisuse osas ning paljastasid teavet haavatavuse kohta, mille koodnimeks on GhostWrite. See haavatavus mĂ”jutab RISC-V protsessoreid XuanTie C910, mida toodab Hiina ettevĂ”te T-Head (Alibaba tĂŒtarfirma) ja arendatakse avatud projektidena. Haavatavus vĂ”imaldab rĂŒndajal, kes omab Ă”igusteta piiratud juurdepÀÀsu sĂŒsteemile, lugeda ja kirjutada ĂŒkskĂ”ik millistesse fĂŒĂŒsilise mĂ€lu piirkondadesse ning pÀÀseda ligi perifeersete seadmete, nagu vĂ”rkaartide, haldamisele, kasutades MMIO (Memory-Mapped Input/Output).

Haavatavus on pĂ”hjustatud protsessori arhitektuuri puudujÀÀkidest, mis on seotud tootja lisatud protsessorijuhiste isolatsiooniga, mis laiendab RISC-V kĂ€su kogumit ja vĂ”imaldab otse juurdepÀÀsu DRAM-ile, mööda virtuaalse mĂ€lu mehhanisme. Teatud laiendatud juhiste otsene töö fĂŒĂŒsilise mĂ€luga saab ĂŒletada mĂ€lu isolatsiooni protsesside vahel.

RĂŒnnaku teostamise tehnika on 100% reproduktsioonivĂ”imeline ja nĂ”uab koodi tĂ€itmist vaid mĂ”ne mikrosekundi jooksul. Kuna teatud isolatsioonimeetodid, nagu konteinerid ja sandbox-keskkonnad, ei takista haavatavuse Ă€rakasutamist, on ainus viis haavatavuse blokeerimiseks tĂ€ielik vektori laienduste toe keelamine, mis toob endaga kaasa 33% jĂ”udluse languse rvv-bench testides (raporti annotatsioonis on mĂ€rgitud 77%, aga kokkuvĂ”tlikul lehekĂŒljel 33%, sealjuures mainitakse detailides memcpy jĂ”udluse langust 33% ja memset jĂ”udluse langust 8%), samuti ligikaudu kaks korda vĂ€hendab kasutatav protsessorijuhiste kogum aplikatsioonide jaoks.

XuanTie C910 protsessorid on ĂŒhed kĂ”ige kĂ”rgema jĂ”udlusega RISC-V kiibid, mis on turul saadaval ja juba aktiivselt kasutuses serverites pilvesĂŒsteemide ja sĂŒlearvutite jaoks. NĂ€iteks ilmneb probleem Scaleway Elastic Metal RV1 serverites, Lichee Cluster 4A klastrites, Lichee Book 4A sĂŒlearvutites, Lichee Console 4A mĂ€ngukonsoolides, Lichee Pocket 4A kaasaskantavates arvutites, Sipeed Lichee Pi 4A, Milk-V Meles ja BeagleV-Ahead.

Uurijad on valmistanud vĂ€lja eksperdi, mis vĂ”imaldab mittepriviligeeritud kasutajal saada root-Ă”igused Linuxis. Ekspert muudab mĂ€lu lehtede tabeli sisu, mida kasutatakse virtuaalsete aadresside tĂ”lkimiseks fĂŒĂŒsilistele, et saada virtuaalseid aadresse, mis on seotud kĂ”igi fĂŒĂŒsiliste aadressidega. Samuti on koostatud nĂ€ide eksperdist, mis loeb tuuma ja teiste protsesside mĂ€lu sisu, vĂ”imaldades vĂ€lja vĂ”tta mĂ€lus hoitud krĂŒpteerimisvĂ”tmed ja paroolid.

Lisaks on uurijad tuvastanud veel kaks vĂ€hem ohtlikku arhitektuurilist haavatavust — ĂŒks mĂ”jutab T-Head XuanTie C906 protsessoreid ja teine T-Head XuanTie C908. MĂ”lemad haavatavused piirduvad teenuse kĂ€ttesaamatuse rĂŒnnakuga, kuna CPU töö peatub. Need haavatavused vĂ”ivad kujutada ohtu pilveplatvormidele, mis on rajatud T-Head XuanTie kiipidele, sest kĂ”rvalise koodi kĂ€itamise vĂ”imaluse korral pilves on vĂ”imalik peatada ka teiste kasutajate töö, kes teenindatakse samal plataformil. serveris.

Probleeme tuvastati RISCVuzz raamistiku abil, mis on loodud CPU fuzzing-testimiseks. Raamistik tuvastab erinevused sama laiendatud juhiste rakendustes erinevates CPU-des, lĂ€htudes oletusest, et RISC-V kĂ€su komplekti ĂŒhtse registri puudumise tĂ”ttu vĂ”ivad sama koodiga juhised erinevate tootjate kiipides pĂ”hjustada erinevaid toiminguid. Kontrollimine koosnes RISC-V erinevate CPU-de kĂ€itlusvÀÀrtuste vĂ”rdlemisest ja vĂ”imalike haavatavuste analĂŒĂŒsist olukordades, kus oli mĂ€rgata kĂ€itluslike lahknevusi.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster