La vulnérabilité Intel Spoiler a reçu le statut officiel, mais il n'y a pas de patch et il n'y en aura pas

Récemment, Intel a publié un avis attribuant un identifiant officiel à la vulnérabilité Spoiler. La vulnérabilité Spoiler a été révélée il y a un mois par des experts du Worcester Polytechnic Institute dans le Massachusetts et de l'université de Lübeck (Allemagne). Pour consoler certains, dans les bases de données, Spoiler sera désignée comme la vulnérabilité CVE-2019-0162. Pour les pessimistes, Intel n'a pas l'intention de publier des correctifs pour atténuer le risque d'attaque via CVE-2019-0162. Selon la société, des moyens classiques de défense contre les attaques par canaux latéraux peuvent protéger contre Spoiler.

La vulnérabilité Intel Spoiler a reçu le statut officiel, mais il n'y a pas de patch et il n'y en aura pas

À noter que la vulnérabilité Spoiler (CVE-2019-0162) elle-même ne permet pas d'accéder à des données sensibles d'un utilisateur à son insu. C'est simplement un outil permettant d'intensifier et de rendre plus probable une exploitation en utilisant la vulnérabilité Rowhammer déjà connue. Cette attaque est un type d'attaque par canal latéral et s'exerce sur la mémoire DDR3 avec vérification ECC (avec code de correction d'erreurs). Il est également possible que la mémoire DDR4 avec ECC soit également vulnérable à Rowhammer, bien que cela n'ait pas encore été confirmé par expérimentation. En tout cas, si nous n'avons rien manqué, il n'y a pas eu de rapports à ce sujet.

Avec Spoiler, il est possible de lier des adresses virtuelles à des adresses physiques en mémoire. En d'autres termes, il s'agit de déterminer quelles cellules de mémoire spécifiques doivent être attaquées avec Rowhammer pour falsifier des données en mémoire physique. Modifier simultanément seulement trois bits de données en mémoire contourne l'ECC et donne à l'attaquant une liberté d'action. Pour accéder à la carte de correspondance des adresses, un accès au niveau utilisateur non privilégié est nécessaire. Cette circonstance réduit le risque posé par Spoiler, mais ne l'élimine pas. Selon les experts, le risque associé à Spoiler est évalué à 3,8 sur 10 possibles.

La vulnérabilité Intel Spoiler a reçu le statut officiel, mais il n'y a pas de patch et il n'y en aura pas

Les vulnérabilités Spoiler affectent tous les processeurs Intel Core, jusqu'à la première génération. Modifier le microcode pour les corriger entraînerait une baisse significative des performances des processeurs. « Après un examen approfondi, Intel a déterminé que la protection existante du noyau de type KPTI [isolation de la mémoire du noyau] réduit le risque de fuite de données par les niveaux privilégiés. Intel recommande aux utilisateurs de suivre les pratiques habituelles pour réduire l'exploitation de telles vulnérabilités [avec des attaques par canaux auxiliaires]. »




Source : 3dnews.ru
Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster