Per i processori su un'ampia gamma di architetture Armv8-A (Cortex-A) una vulnerabilità unica per attacchi tramite canali laterali utilizzando algoritmi di calcolo speculativo. ARM stessa ha comunicato e fornito patch e linee guida per mitigare la vulnerabilità individuata. Il pericolo non è così grande, ma non si può trascurare, poiché i processori basati su architettura ARM sono ovunque, rendendo il rischio di perdite inimmaginabile per le sue conseguenze.

La vulnerabilità trovata dagli esperti di Google nell'architettura ARM ha ricevuto il nome in codice Straight-Line Speculation (SLS) e la designazione ufficiale CVE-2020-13844. Secondo ARM, la vulnerabilità SLS è una forma della vulnerabilità Spectre, di cui (insieme alla vulnerabilità Meltdown) si è parlato ampliamente a gennaio 2018. In altre parole, è una vulnerabilità classica nei meccanismi di calcolo speculativo con attacco tramite canali laterali.
I calcoli speculativi richiedono di elaborare dati in anticipo su più possibili rami, sebbene in seguito possano essere scartati come non necessari. Gli attacchi tramite canali laterali consentono di rubare tali dati intermedi prima della loro completa eliminazione. Di conseguenza, abbiamo processori ad alte prestazioni e il rischio di perdita di dati.
L'attacco Straight-Line Speculation sui processori con architettura ARM costringe il processore, ogni volta che ci sono cambiamenti nel flusso di istruzioni, a eseguire istruzioni trovate direttamente in memoria, invece di seguire le istruzioni nel nuovo flusso di comandi. Ovviamente, questo non è il miglior scenario per la selezione delle istruzioni da eseguire, di cui può approfittare un aggressore.
A onore di ARM, ha rilasciato non solo una guida per gli sviluppatori che aiuterà a evitare il rischio di perdite tramite attacco alla Straight-Line Speculation, ma ha anche fornito patch per i principali sistemi operativi, come FreeBSD, OpenBSD, Trusted Firmware-A e OP-TEE e ha rilasciato patch per i compilatori GCC e LLVM.
L'azienda ha anche affermato che l'applicazione delle patch non influenzerà le prestazioni delle piattaforme ARM, come invece è accaduto sulle piattaforme Intel compatibili x86 con le mitigazioni delle vulnerabilità Spectre e Meltdown. Tuttavia, lo scopriremo tramite fonti esterne, che forniranno un quadro obiettivo della nuova vulnerabilità.
Fonte: 3dnews.ru
