Indirector — uus mikroarhitektuuri rünnak, mis mõjutab Intel Raptor Lake'i ja Alder Lake'i CPU-sid

San Diegost California ülikooli teadlased esitlesid uut meetodit Intel'i protsessorite mikroarhitektuuriliste ülesehituste ründamiseks, mis on rakendatav muu hulgas Raptor Lake'i ja Alder Lake'i mikroarhitektuuriga CPU-dele. Rünnak, mille koodnimi on Indirector, võimaldab muuta spekuleeriva käivitamise protsesside voogu teistes protsessides ja teistes privileegitasemetes (näiteks tuumas või teises virtuaalmasinas), mis toimuvad sama CPU lõime all koos ründaja koodiga. Meetodi demonstreerimiseks on valmis prototüüp, mis võimaldab määrata mälu aadresside paigutuse ASLR (Address Space Layout Randomization) kaitsemehhanismi ületamiseks. Lisaks on avaldatud MIT litsentsi all tööriistakomplekt, mis on loodud mikroarhitektuuri CPU loogika analüüsimiseks ja tagasipöördumiseks.

Rünnakute korraldamiseks on pakutud kahte meetodit. Esimene meetod põhineb vahepealse haru ennustamise puhvri (IBP) sisu moonutamisel, mida kasutatakse harupöörde ennustamiseks olukordades, kus pöörde aadress või nihke väärtus pole veel teada ja arvutatakse enne pöörde käsklust. Teine meetod käsitleb haru sihtpuvri (BTB) ennustamise puhvrit, mis sisaldab teavet hiljutiste pöördekätete kohta.

Indirector - uus mikroarhitektuuriline rünnak, mis mõjutab Intel Raptor Lake'i ja Alder Lake'i CPU-sid

Indirector - uus mikroarhitektuuriline rünnak, mis mõjutab Intel Raptor Lake'i ja Alder Lake'i CPU-sid

Avastuste tuvastamine annab ründajale võimaluse määrata IBP ja BTB puufferite salvestuste sisu, mis sisaldab kolmandate osapoolte protsessides kasutatavaid hüppeaadresse, ning võimaldab asendada andmetabelite hüppeaadresse mingi meelevaldse aadressiga. Tulemuseks võib ründaja suunata kolmanda osapoole protsessi täitmise voolu mällu soovitud aadressile spekulatiivsete käskude täitmise käigus. Kui vale ennustus on kindlaks tehtud, edeneb spekulatiivse täitmise tulemus tagasi, kuid aadressid ja andmed, mis loeti mälust spekulatiivsete käskude täitmise ajal, jäävad vahemälu ja need võivad olla kätte saadud, kasutades ühte vahemälu sisu määramise meetoditest, mis põhinevad proportsionaalsel juurdepääsuaegade muutuste analüüsil puhverdatud ja mittepuhverdatud andmetele. Ümberminevate hüppeaadresside täpset määratlemist saab praktikas kasutada näiteks ASLR kaitsemehhanismi mööda minekuks.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster