Vulnerabilitatea GhostWrite, care oferă acces complet la memoria fizică pe CPU RISC-V XuanTie

Cercetătorii de la Centrul Helmholtz pentru Securitate a Informației (CISPA) au publicat rezultatele unei cercetări privind securitatea procesoarelor bazate pe arhitectura RISC-V și au dezvăluit informații despre o vulnerabilitate cunoscută sub numele de GhostWrite. Vulnerabilitatea afectează procesoarele RISC-V XuanTie C910, produse de compania chineză T-Head (o subsidiară Alibaba) și dezvoltate ca proiecte open source. Această vulnerabilitate permite unui atacator cu acces limitat și fără privilegii să citească și să scrie în orice zonă a memoriei fizice, precum și să obțină acces la controlul dispozitivelor periferice, cum ar fi plăcile de rețea care folosesc MMIO (Input/Output Mapat în Memorie).

Vulnerabilitatea este cauzată de deficiențe în arhitectura procesorului, legate de izolarea instrucțiunilor de procesor adăugate de producător, care extind arhitectura setului de instrucțiuni RISC-V și permit accesul direct la DRAM, ocolind mecanismele de memorie virtuală. Executarea unor instrucțiuni extinse direct cu memoria fizică în loc de cea virtuală permite ocolirea izolării memoriei între procese.

Tehnica de atac pregătită este 100% reproducibilă și necesită executarea codului propriu în câteva microsecunde. Metodele software de izolarea, cum ar fi containerele și medii de tip sandbox, nu împiedică exploatarea vulnerabilității. Singura soluție pentru blocarea vulnerabilității este dezactivarea completă a suportului pentru extensiile vectoriale, ceea ce duce la o reducere a performanței cu 33% în testele rvv-bench (în notele raportului se menționează o reducere de 77%, iar pe pagina de rezumat – 33%, în detalii fiind menționată o scădere de 33% la memcpy și de 8% la memset), precum și o reducere de aproximativ două ori a setului de instrucțiuni procesor utilizabil pentru aplicații.

Procesoarele CPU XuanTie C910 sunt printre cele mai performante cipuri RISC-V disponibile pe piață și sunt deja utilizate activ în servere sisteme cloud și laptopuri. De exemplu, problema se manifestă în servere Scaleway Elastic Metal RV1, clustere Lichee Cluster 4A, laptopuri Lichee Book 4A, console de jocuri Lichee Console 4A, computere portabile Lichee Pocket 4A, PC-uri pe o singură placă Sipeed Lichee Pi 4A, Milk-V Meles și BeagleV-Ahead.

Ca exemplu, cercetătorii au pregătit un exploit care permite unui utilizator fără privilegii să obțină drepturi de root în Linux. Exploitul modifică conținutul tabelului de pagini în memorie, utilizat pentru a traduce adresele virtuale în adrese fizice, pentru a obține adrese virtuale asociate cu orice adrese fizice. De asemenea, a fost pregătit un exemplu de exploit pentru a citi conținutul memoriei nucleului și al altor procese, permițând extragerea cheilor de criptare și a parolelor stocate în memorie.

În plus, cercetătorii au identificat încă două vulnerabilități arhitecturale mai puțin periculoase — una afectează procesoarele T-Head XuanTie C906, iar cealaltă T-Head XuanTie C908. Ambele vulnerabilități se limitează la un atac de tip denial-of-service din cauza opririi activității CPU-ului. Vulnerabilitățile pot reprezenta un pericol pentru platformele cloud construite pe cipuri T-Head XuanTie, deoarece, având acces la executarea codului într-un mediu cloud, există posibilitatea de a opri activitatea și a altor utilizatori, care sunt deserviți pe același. server.

Problemele au fost identificate cu ajutorul framework-ului RISCVuzz, creat pentru testarea fuzzing a CPU-ului. Framework-ul identifică diferențele în implementarea acelorași instrucțiuni extinse pe diferite CPU-uri, conform presupunerii că, din cauza absenței unui registru unic pentru extensiile setului de instrucțiuni RISC-V, instrucțiunile codificate identic pe cipuri de la diferiți producători pot duce la executarea unor acțiuni diferite. Verificarea constă în compararea comportamentului în procesarea instrucțiunilor procesorului pe diferite CPU-uri RISC-V și analiza posibilelor vulnerabilități în situațiile în care a fost observat un comportament divergent.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster