Opublikowano informacje o nowym ataku na procesory Intel — AEPIC Leak (CVE-2022-21233), który prowadzi do wycieku poufnych danych z izolowanych enklaw Intel SGX (Software Guard eXtensions). Problem dotyczy procesorów Intel 10., 11. i 12. generacji (w tym nowych serii Ice Lake i Alder Lake) i wynika z architektonicznej niedoróbki, która pozwala na dostęp do niezinicjowanych danych, które pozostały w rejestrach APIC (Advanced Programmable Interrupt Controller) po wykonaniu wcześniejszych operacji.
W przeciwieństwie do ataków z klasy Spectre, wyciek w AEPIC Leak następuje bez użycia metod odzyskiwania przez kanały zewnętrzne — informacje o poufnych danych są przekazywane bezpośrednio poprzez uzyskiwanie zawartości rejestrów odbitych w stronie pamięci MMIO (memory-mapped I/O). Ogólnie rzecz biorąc, atak pozwala na określenie danych przesyłanych między pamięciami podręcznymi drugiego i ostatniego poziomu, w tym zawartości rejestrów oraz wyników operacji odczytu z pamięci, które wcześniej były przetwarzane na tym samym rdzeniu CPU.
Ponieważ do przeprowadzenia ataku wymagany jest dostęp do fizycznych stron APIC MMIO, tj. wymagane są uprawnienia administratora, metoda ta jest ograniczona do ataku na enklawy SGX, do których administrator nie ma bezpośredniego dostępu. Badacze opracowali narzędzia, które pozwalają w ciągu kilku sekund określić przechowywane w SGX klucze AES-NI i RSA, a także klucze atestacyjne Intel SGX oraz parametry generatora liczb pseudolosowych. Kod do przeprowadzenia ataku został opublikowany na GitHub.
Firma Intel ogłosiła przygotowanie poprawki w formie aktualizacji mikrokodu, w której wdrożono wsparcie dla czyszczenia buforów i dodano dodatkowe środki ochrony danych enklaw. Opracowano również nową wersję SDK dla Intel SGX z poprawkami, które zapobiegają wyciekom danych. Programistom systemów operacyjnych i hypervisorów zalecono korzystanie zamiast przestarzałego trybu xAPIC z trybu x2APIC, w którym do uzyskiwania dostępu do rejestrów APIC zamiast MMIO wykorzystywane są rejestry MSR.
Źródło: opennet.ru
