Pour les processeurs sur un large Ă©ventail d'architectures Armv8-A (Cortex-A) pour une attaque par canaux latĂ©raux utilisant des algorithmes de calcul spĂ©culatif. ARM elle-mĂȘme a annoncĂ© cela et a fourni des correctifs et des instructions pour attĂ©nuer la vulnĂ©rabilitĂ© trouvĂ©e. Le danger n'est pas si Ă©levĂ©, mais il ne doit pas ĂȘtre nĂ©gligĂ©, car les processeurs basĂ©s sur l'architecture ARM sont omniprĂ©sents, rendant le risque de fuites inimaginable en termes de consĂ©quences.

La vulnĂ©rabilitĂ© dĂ©couverte par les spĂ©cialistes de Google sur les architectures ARM a Ă©tĂ© nommĂ©e Straight-Line Speculation (SLS) et dĂ©signĂ©e officiellement par le code CVE-2020-13844. Selon ARM, la vulnĂ©rabilitĂ© SLS est une des formes de la vulnĂ©rabilitĂ© Spectre, devenue largement connue en janvier 2018 (en mĂȘme temps que la vulnĂ©rabilitĂ© Meltdown). En d'autres termes, il s'agit d'une vulnĂ©rabilitĂ© classique dans les mĂ©canismes de calcul spĂ©culatif avec des attaques par canaux latĂ©raux.
Les calculs spĂ©culatifs nĂ©cessitent le traitement des donnĂ©es Ă l'avance sur plusieurs branches possibles, bien qu'elles puissent ĂȘtre par la suite rejetĂ©es comme inutiles. Les attaques par canaux latĂ©raux permettent de voler ces donnĂ©es intermĂ©diaires avant leur destruction complĂšte. En consĂ©quence, nous avons des processeurs performants et un risque de fuite de donnĂ©es.
L'attaque Straight-Line Speculation sur les processeurs ARM oblige le processeur Ă chaque fois qu'il y a un changement dans le flux d'instructions Ă exĂ©cuter les instructions trouvĂ©es directement en mĂ©moire, au lieu de suivre les instructions du nouveau flux d'instructions. Il est Ă©vident que ce n'est pas le meilleur scĂ©nario pour choisir les instructions Ă exĂ©cuter, et cela peut ĂȘtre exploitĂ© par un attaquant.
à l'honneur d'ARM, elle a non seulement publié un guide pour les développeurs qui aidera à éviter le risque de fuite dû à l'attaque Straight-Line Speculation, mais elle a également fourni des correctifs pour les systÚmes d'exploitation majeurs, tels que FreeBSD, OpenBSD, Trusted Firmware-A et OP-TEE, ainsi que publié des correctifs pour les compilateurs GCC et LLVM.
L'entreprise a également déclaré que l'application de ces correctifs n'affectera pas les performances des plateformes ARM, comme cela a été le cas sur les plateformes Intel compatibles x86 avec le blocage des vulnérabilités Spectre et Meltdown. Cependant, nous pourrons en apprendre davantage grùce à des sources tierces, ce qui nous donnera une image objective de la nouvelle vulnérabilité.
Source : 3dnews.ru
