Pakutud on meetod rĂŒnnakuks kaugjuhtimisega mĂ€lufragmente mÀÀrata serveris

Graz Tehnika Ülikooli teadlaste rĂŒhm (Austria), kes on tuntud MDS, NetSpectre, Throwhammer ja ZombieLoad rĂŒnnakute arendamise poolest, avaldas uue rĂŒnnaku meetodi (CVE-2021-3714), mis kasutab kĂ”rvalkanaleid mĂ€lu deduplikatsiooni mehhanismi (Memory-Deduplication) suhtes. See vĂ”imaldab kindlaks teha teatud andmete olemasolu mĂ€lus, korraldada baitide tasemel mĂ€lusisalduse leket vĂ”i mÀÀrata mĂ€lu jaotuse ASLR-pĂ”hise kaitse ĂŒletamiseks. Uus meetod erineb varasemate deduplikatsiooni mehhanismi rĂŒnnakute variatsioonidest rĂŒnnaku teostamise osas vĂ€liselt hostilt, kasutades rĂŒnnaku algataja saadetud HTTP/1 ja HTTP/2 protokollide pĂ€ringute vastuste ajamuutusi. RĂŒnnaku teostamise vĂ”imalust on demonstreeritud Linuxi ja Windowsi pĂ”histe serverite puhul.

MĂ€lu deduplitseerimise mehhanismi rĂŒnnakud kasutavad andmete lekitamiseks kanali jaotust kirjutamise toimingu töötlemise ajal, kui andmete muutmine pĂ”hjustab deduplicaadieritud mĂ€lu lehe kloonimist Copy-On-Write (COW) mehhanismi kaudu. Protsessi kĂ€igus tuvastab sĂŒdamik erinevate protsesside identseid mĂ€lu lehti ja liidab need, kuvades identseid mĂ€lu lehti ĂŒhes fĂŒĂŒsilises mĂ€lu piirkonnas, sĂ€ilitades vaid ĂŒhe koopia. Kui ĂŒks protsess proovib muuta andmeid, mis on seotud deduplitseeritud lehtedega, tekib erand (page fault) ning Copy-On-Write mehhanismi abil luuakse automaatselt eraldiseisev mĂ€lu lehe koopia, mis seotakse protsessiga. Kokkupaigutamise tĂ€itmiseks kulub tĂ€iendav aeg, mis vĂ”ib viidata teiste protsessidega kattuvate andmete muutumisele.

Uurijad on nĂ€idanud, et COW-mehhanismi töö tulemusena tekkivad viivitused on tuvastatavad mitte ainult lokaalselt, vaid ka analĂŒĂŒsides vastuste edastamise aega vĂ”rgu kaudu. On vĂ€lja pakutud mitu meetodit kau hosti mĂ€lu sisu mÀÀramiseks, analĂŒĂŒsides pĂ€ringute tĂ€itmise aega protokollide HTTP/1 ja HTTP/2 kaudu. Salvestatavate mallide jaoks kasutatakse tĂŒĂŒpilisi veebirakendusi, mis salvestavad mĂ€llu pĂ€ringutes saadud teavet.

RĂŒnnaku ĂŒldine pĂ”himĂ”te seisneb mĂ€lu lehtede tĂ€itmises andmetega, mis potentsiaalselt kordavad juba serveris olevate mĂ€lu lehtede sisu. serveril SeejĂ€rel ootab rĂŒndaja aega, mis on vajalik tuumale deduplikatsiooni ja mĂ€lu lehtede ĂŒhendamiseks, pĂ€rast mida muudab ta kontrollitud andmete duplit ja hindab reageerimise aega, et mÀÀrata rĂŒnnaku Ă”nnestumise taset.

Pakutud on meetod rĂŒnnakuks kaugjuhtimisega mĂ€lufragmente mÀÀrata serveris

Eksperimentide kĂ€igus oli teabe lekke maksimaalne kiirus 34,41 baiti tunnis globaalsete rĂŒnnakute korral ja 302,16 baiti tunnis kohalike rĂŒnnakute korral, mis on kiirem kui teised andmete hankimise meetodid kolmandate osapoolte kanalite kaudu (nĂ€iteks NetSpectre rĂŒnnaku korral on andmeedastuskiirus 7,5 baiti tunnis).

Pakutud on kolm rĂŒndevĂ”imalust. Esimene variant vĂ”imaldab mÀÀrata andmed mĂ€lus veebiserver, kus kasutatakse Memcachedit. RĂŒnnak koosneb teatud andmekogumite laadimisest Memcachedi mĂ€llu, dedupeeritud ploki puhastamisest, sama elementi uuesti kirjutamisest ning tingimuste loomise vĂ”imalusest COW-kloonimise tekkimiseks ploki sisu muutmise kaudu. Memcachediga tehtud katse tulemusena Ă”nnestus 166,51 sekundi jooksul mÀÀrata libc versioon, mis on installitud virtuaalmasinas.

Teine variant vĂ”imaldas saada teavet MariaDB andmebaasi salvestiste kohta, kasutades InnoDB salvestuslahendust ja taastades sisu bait-baidilt. RĂŒnnak toimub spetsiaalselt muudetud pĂ€ringute saatmise kaudu, mis pĂ”hjustavad ĂŒhe baitiga mittevastavusi mĂ€lu lehtede vahel ning reaktsiooniaja analĂŒĂŒsi, et tuvastada, kas eeldus byte sisu osas oli Ă”ige. Sellise lekke kiirus on madal, umbes 1.5 baiti tunnis rĂŒnnaku korral kohalikus vĂ”rgus. Meetodi eeliseks on see, et seda saab kasutada tundmatu mĂ€lu sisu taastamiseks.

Kolmas variant vĂ”imaldas nelja minutiga tĂ€ielikult mööduda KASLR kaitse mehhanismist ja saada teavet virtuaalmasina kernelipildi mĂ€lu nihke kohta, juhul kui nihke aadress asub mĂ€lu lehes, mille teised andmed ei muutu. RĂŒnnak viidi lĂ€bi hostilt, mis asus 14 ĂŒlekande siirde (hops) kaugusel rĂŒnnatavast sĂŒsteemist. Koodi nĂ€idised nende rĂŒnnakute teostamiseks lubatakse avaldada GitHubis.

Allikas: opennet.ru

Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster