ARM vulnérable : une vulnérabilité exceptionnelle a été découverte permettant une attaque sur les calculs spéculatifs

Pour les processeurs sur un large Ă©ventail d'architectures Armv8-A (Cortex-A) une vulnĂ©rabilitĂ© unique a Ă©tĂ© trouvĂ©e pour une attaque par canaux latĂ©raux utilisant des algorithmes de calcul spĂ©culatif. ARM elle-mĂȘme a annoncĂ© cela et a fourni des correctifs et des instructions pour attĂ©nuer la vulnĂ©rabilitĂ© trouvĂ©e. Le danger n'est pas si Ă©levĂ©, mais il ne doit pas ĂȘtre nĂ©gligĂ©, car les processeurs basĂ©s sur l'architecture ARM sont omniprĂ©sents, rendant le risque de fuites inimaginable en termes de consĂ©quences.

ARM vulnérable : une vulnérabilité exceptionnelle a été découverte permettant une attaque sur les calculs spéculatifs

La vulnĂ©rabilitĂ© dĂ©couverte par les spĂ©cialistes de Google sur les architectures ARM a Ă©tĂ© nommĂ©e Straight-Line Speculation (SLS) et dĂ©signĂ©e officiellement par le code CVE-2020-13844. Selon ARM, la vulnĂ©rabilitĂ© SLS est une des formes de la vulnĂ©rabilitĂ© Spectre, devenue largement connue en janvier 2018 (en mĂȘme temps que la vulnĂ©rabilitĂ© Meltdown). En d'autres termes, il s'agit d'une vulnĂ©rabilitĂ© classique dans les mĂ©canismes de calcul spĂ©culatif avec des attaques par canaux latĂ©raux.

Les calculs spĂ©culatifs nĂ©cessitent le traitement des donnĂ©es Ă  l'avance sur plusieurs branches possibles, bien qu'elles puissent ĂȘtre par la suite rejetĂ©es comme inutiles. Les attaques par canaux latĂ©raux permettent de voler ces donnĂ©es intermĂ©diaires avant leur destruction complĂšte. En consĂ©quence, nous avons des processeurs performants et un risque de fuite de donnĂ©es.

L'attaque Straight-Line Speculation sur les processeurs ARM oblige le processeur Ă  chaque fois qu'il y a un changement dans le flux d'instructions Ă  exĂ©cuter les instructions trouvĂ©es directement en mĂ©moire, au lieu de suivre les instructions du nouveau flux d'instructions. Il est Ă©vident que ce n'est pas le meilleur scĂ©nario pour choisir les instructions Ă  exĂ©cuter, et cela peut ĂȘtre exploitĂ© par un attaquant.

À l'honneur d'ARM, elle a non seulement publiĂ© un guide pour les dĂ©veloppeurs qui aidera Ă  Ă©viter le risque de fuite dĂ» Ă  l'attaque Straight-Line Speculation, mais elle a Ă©galement fourni des correctifs pour les systĂšmes d'exploitation majeurs, tels que FreeBSD, OpenBSD, Trusted Firmware-A et OP-TEE, ainsi que publiĂ© des correctifs pour les compilateurs GCC et LLVM.

L'entreprise a également déclaré que l'application de ces correctifs n'affectera pas les performances des plateformes ARM, comme cela a été le cas sur les plateformes Intel compatibles x86 avec le blocage des vulnérabilités Spectre et Meltdown. Cependant, nous pourrons en apprendre davantage grùce à des sources tierces, ce qui nous donnera une image objective de la nouvelle vulnérabilité.



Source : 3dnews.ru
Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster