Linux 6.2 keers on leiti haavatavus (CVE-2023-1998), mis vĂ”imaldab keelata Spectre v2 rĂŒnnakute kaitse, mis vĂ”imaldab pÀÀseda juurde teiste protsesside mĂ€lule, mis töötavad erinevates SMT vĂ”i Hyper-Threading voogudes, kuid ĂŒhes fĂŒĂŒsilises protsessori tuumas. See haavatavus vĂ”ib muu hulgas vĂ”imaldada andmelekke korraldamist virtuaalsete masinate vahel pilvesĂŒsteemides. Probleem puudutab ainult Linux 6.2 tuuma ja on tingitud vale optimeerimise rakendamisest, mis pidi vĂ€hendama mĂ€rkimisvÀÀrseid kulusid Spectre v2 kaitse rakendamisel. Haavatavus on kĂ”rvaldatud eksperimentaalses Linux 6.3 tuuma harus.
Kasutaja ruumis saavad protsessid Spectre rĂŒnnakute vastu kaitsmiseks valikuliselt keelata spekulatiivsed kĂ€skude tĂ€itmised prctl PR_SET_SPECULATION_CTRL abil vĂ”i kasutada sĂŒsteemikutsungite filtreerimist seccompi mehhanismi pĂ”hjal. Probleemi tuvastanud teadlaste sĂ”nul jĂ€id vale optimeerimise tĂ”ttu 6.2 tuumas paljud kaitseta. virtuaalmasinaid vĂ€hemalt ĂŒhe suure pilveteenuse pakkuja, hoolimata spectre-BTI rĂŒnnakute blokeerimise reĆŸiimi lubamisest prctl kaudu. Haavatavus ilmneb ka tavapĂ€rastel serverites Linux 6.2 tuumadega, mille kĂ€ivitamisel kasutatakse seadet âspectre_v2=ibrs.
Haavatavuse olemus seisneb selles, et IBRS vĂ”i eIBRS kaitsereĆŸiimi valimisel keelavad sisseviidud optimeerimised STIBP (Single Thread Indirect Branch Predictors) mehhanismi rakendamise, mis on vajalik lekete blokeerimiseks SMT (samadeaegne mitme niidi) tehnoloogia kasutamisel. Samas tagab lekete kaitse voogude vahel vaid eIBRS reĆŸiim, mitte IBRS reĆŸiim, kuna sellel puhastatakse IBRS bit, mis tagab lekete kaitse loogiliste tuumade vahel, tulemuslikkuse kaalutlustel, kui juhtimisel taastatakse kasutajaruumi, muutes kasutajaruumi vood rĂŒnnakute vastu Spectre v2 kaitsetuks.
Allikas: opennet.ru
