CROSSTalk — CPU Intel'iga seotud haavatavus, mis pĂ”hjustab andmeleke tuumade vahel

Amsterdam Free University uurimistööde grupp avastas uue haavatavus (CVE-2020-0543) Intel'i protsessorite mikroarhitektuuriliste struktuuride, mis on tÀhelepanuvÀÀrne seetÔttu, et see vÔimaldab taastada teatud kÀskude tÀitmise tulemusi, mis on teisel CPU tuumal. See on esimene spetsiifiliste kÀskude tÀitmise mehhanismi haavatavus, mis vÔimaldab andmete lekkeid eraldi CPU tuumade vahel (varem olid leked piiratud sama tuuma erinevate lÔimudega). Uurijad nimetasid selle probleemi CROSSTalk, kuid Intel'i dokumentides on haavatavus tuntud kui SRBDS (Special Register Buffer Data Sampling).

Haavatavus kuulub ĂŒhe aasta eest esitatud MDS (Microarchitectural Data Sampling) probleemide klassi ja tugineb kĂŒlgkanalite analĂŒĂŒsi meetodite rakendamisele mikroarhitektuuriliste struktuuride andmetele. TööpĂ”himĂ”te CROSSTalk on sarnane haavatavusele RIDL, kuid erineb lekkeallikast.
Uus haavatavus manipuleerib varem dokumenteerimata vahemĂ€lu lekkega, mida kasutavad kĂ”ik CPU tuumad ĂŒhiselt.

CROSSTalk - Intel'i CPU haavatavus, mis pÔhjustab andmete leket tuumade vahel.

Probleemi tuum See tĂ€hendab, et mĂ”ned mikroprotsessori juhised, sealhulgas RDRAND, RDSEED ja SGX EGETKEY, on rakendatud sisemiste mikroarhitektuuriliste operatsioonide SRR (Special Register Reads) kasutamise kaudu. Haavatavates protsessorites tagastatakse SRR-le saadud andmed vahemĂ€llu, mis on ĂŒhine kĂ”igile CPU tuumadele, seejĂ€rel edastatakse need tĂ€idise vahemĂ€llu, mis on seotud konkreetse fĂŒĂŒsilise CPU tuumaga, millel lugemine algatati. Edasi kopeeritakse tĂ€idise vahemĂ€lust vÀÀrtus registritesse, mis on rakendustele nĂ€htavad.

Vahebufferi suurus vastab vahemĂ€lu reale, mis on tavaliselt suurem kui loetavad andmed, ning erinevad lugemisoperatsioonid mĂ”jutavad vahemĂ€lus erinevaid nihkeid. Kuna ĂŒhine vahemĂ€lu kopeeritakse tĂ€idise vahemĂ€llu tervikuna, siis liigub mitte ainult see osa, mis on vajalik jooksva operatsiooni jaoks, vaid ka andmed, mis on jÀÀnud eelmiste operatsioonide tĂ€itmisest, sealhulgas teistel CPU tuumadel.

CROSSTalk - Intel'i CPU haavatavus, mis pÔhjustab andmete leket tuumade vahel.

CROSSTalk - Intel'i CPU haavatavus, mis pÔhjustab andmete leket tuumade vahel.

Kui rĂŒnnak on edukalt korraldatud, vĂ”ib autentitud kohaliku kasutaja sĂŒsteemis mÀÀrata RDRAND, RDSEED ja EGETKEY kĂ€skude tĂ€itmise tulemusi teises protsessis vĂ”i Intel SGX anklaavis, sĂ”ltumata CPU tuumast, millel kood tĂ€idetakse.
Probleemi avastanud teadlased avalikustasid demonstratsiooni prototĂŒĂŒp, mis nĂ€itab juhuslike vÀÀrtuste lekke vĂ”imalust RDRAND ja RDSEED kĂ€skude kaudu, et taastada ECDSA salajane vĂ”ti, mida töödeldakse Intel SGX anklaavis, pĂ€rast ĂŒhte digitaalallkiri operatsiooni sĂŒsteemis.


Vaata videot

Probleem on vastuvĂ”tlik lai valik Intel'i lauaarvuteid, mobiilsete ja serveriprotsessorite, sealhulgas Core i3, i5, i7, i9, m3, Celeron (J, G ja N seeriad), Atom (C, E ja X seeriad), Xeon (E3, E5, E7, W ja D perekonnad), Xeon Scalable jne. Oluline on mĂ€rkida, et Intel sai haavatavusest teada septembris 2018 ning juulis 2019 esitati eksploiti prototĂŒĂŒp, mis demonstreerib andmete leket CPU tuumade vahel, kuid paranduse arendamine viibis selle teostamise keerukuse tĂ”ttu. TĂ€na pakutud mikrokoodi uuenduses suletakse probleem, muutes RDRAND, RDSEED ja EGETKEY kĂ€skude kĂ€itumist, et vĂ€ltida andmete jÀÀkide kuhjumist varasemas vahemĂ€lus. Lisaks on ette nĂ€htud vahemĂ€lu ligipÀÀsu peatamine kuni lugemis- ja kirjutamisoperatsioonide lĂ”puleviimiseni.

Sarnaste kaitsemeetmete kĂ”rvaltoime on RDRAND, RDSEED ja EGETKEY tĂ€itmise korral viivituste suurenemine ning lĂ€bilaskevĂ”ime vĂ€henemine, kui proovida neid kĂ€skusid samal ajal erinevates loogilistes protsessorites. RDRAND, RDSEED ja EGETKEY tĂ€itmine peatab ka ligipÀÀsu mĂ€lule teistest loogilistest protsessoritest. Need omadused vĂ”ivad negatiivselt mĂ”jutada mĂ”nede serveri rakenduste jĂ”udlust, mistĂ”ttu on pĂŒsivuses ette nĂ€htud mehhanism (RNGDS_MITG_DIS) RDRAND ja RDSEED kĂ€skude kaitse vĂ€ljalĂŒlitamiseks vĂ€ljaspool Intel SGX anklaavi.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster