Vulnerabilità nel kernel Linux 6.2 che consente di eludere la protezione contro gli attacchi Spectre v2

Nel kernel Linux 6.2 è stata identificata una vulnerabilità (CVE-2023-1998) che disattiva la protezione contro attacchi di tipo Spectre v2, consentendo l'accesso alla memoria di altri processi eseguiti in thread SMT o Hyper Threading diversi, ma su uno stesso nucleo fisico del processore. Questa vulnerabilità, tra l'altro, può essere sfruttata per organizzare perdite di dati tra macchine virtuali nei sistemi cloud. Il problema riguarda solo il kernel Linux 6.2 ed è causato da un'implementazione errata delle ottimizzazioni destinate a ridurre significativamente i costi associati all'applicazione della protezione contro Spectre v2. La vulnerabilità è stata risolta in un ramo sperimentale del kernel Linux 6.3.

Nello spazio utente, per proteggersi da attacchi di tipo Spectre, i processi possono disattivare selettivamente l'esecuzione speculativa delle istruzioni utilizzando prctl PR_SET_SPECULATION_CTRL o impiegare un filtro sulle chiamate di sistema basato sul meccanismo seccomp. Secondo i ricercatori che hanno identificato il problema, l'ottimizzazione errata nel kernel 6.2 ha lasciato senza protezione. macchine virtuali almeno un grande fornitore di cloud, nonostante l'attivazione della modalità di blocco degli attacchi spectre-BTI tramite prctl. La vulnerabilità si manifesta anche su normali server con un kernel 6.2, con impostazione di avvio "spectre_v2=ibrs."

Il problema della vulnerabilità è che, scegliendo le modalità di protezione IBRS o eIBRS, le ottimizzazioni apportate disattivano l'uso del meccanismo STIBP (Single Thread Indirect Branch Predictors), necessario per bloccare le perdite in caso di utilizzo della tecnologia di multi-threading simultaneo (SMT o Hyper-Threading). In questo caso, solo la modalità eIBRS offre protezione dalle perdite tra i thread, mentre la modalità IBRS non lo fa, poiché in essa il bit IBRS, che garantisce la protezione dalle perdite tra i core logici, viene ripulito per motivi di prestazioni al ritorno al controllo nello spazio utente, rendendo i thread nello spazio utente non protetti dagli attacchi di tipo Spectre v2.

Fonte: opennet.ru

Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista un hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster