Niedawno firma Intel ogłosiła przyznanie oficjalnego identyfikatora dla podatności Spoiler. O podatności Spoiler dowiedziano się miesiąc temu po raporcie specjalistów z Worcester Polytechnic Institute w Massachusetts i Uniwersytetu w Lubece (Niemcy). Dla pocieszenia informujemy, że w bazach podatności Spoiler będzie oznaczana jako podatność CVE-2019-0162. Dla pesymistów informujemy: Intel nie planuje wydania poprawek w celu zmniejszenia zagrożenia atakiem za pomocą CVE-2019-0162. Według firmy, przed Spoiler mogą chronić standardowe metody obrony przed atakami kanałami bocznymi.

Warto zauważyć, że sama w sobie podatność Spoiler (CVE-2019-0162) nie pozwala na uzyskanie wrażliwych danych użytkownika bez jego wiedzy. Jest to jedynie narzędzie mające na celu wzmocnienie i uczynienie bardziej prawdopodobnym ataku wykorzystującego od dawna znaną podatność Rowhammer. Ten rodzaj ataku jest formą ataku kanałami bocznymi i dotyczy pamięci DDR3 z kontrolą ECC (z kodem korekcji błędów). Możliwe jest również, że pamięć DDR4 z ECC może być podatna na atak Rowhammer, ale na razie nie potwierdzono tego empirycznie. W każdym razie, jeśli niczego nie przeoczyliśmy, nie było w tej sprawie żadnych informacji.
Dzięki Spoiler można powiązać adresy wirtualne z fizycznymi adresami w pamięci. Innymi słowy, można zrozumieć, które konkretnie komórki pamięci należy zaatakować za pomocą Rowhammer, aby zmienić dane w fizycznej pamięci. Jednoczesna zmiana tylko trzech bitów danych w pamięci prowadzi do obejścia ECC i daje napastnikowi swobodę działania. Aby uzyskać dostęp do mapy zgodności adresów, konieczny jest dostęp do komputera na poziomie użytkownika bez uprawnień. Okoliczność ta obniża zagrożenie związane ze Spoiler, ale go nie eliminuje. Według szacunków specjalistów, zagrożenie związane ze Spoiler jest na poziomie 3,8 punktów z 10 możliwych.

Wszystkie procesory Intel Core, począwszy od pierwszej generacji, są podatne na podatność Spoiler. Zmiana mikro-kodu w celu jej usunięcia doprowadziłaby do znacznego obniżenia wydajności procesorów. „Po dokładnej analizie Intel ustaliła, że istniejąca ochrona jądra typu KPTI [izolacja pamięci jądra] zmniejsza ryzyko wycieku danych przez uprzywilejowane poziomy. Intel zaleca użytkownikom przestrzeganie standardowych praktyk w celu zmniejszenia ryzyka wykorzystania podobnych podatności [w atakach pośrednich].
Źródło: 3dnews.ru
