Pentru procesoarele cu o gamă largă de arhitecturi Armv8-A (Cortex-A) o vulnerabilitate unică pentru atacurile prin canale laterale folosind algoritmi de calcul speculativ. ARM însăși a anunțat acest lucru și a furnizat patch-uri și ghiduri pentru atenuarea vulnerabilității descoperite. Pericolul nu este atât de mare, dar nu trebuie neglijat, deoarece procesoarele pe arhitectura ARM sunt omniprezente, ceea ce face riscul scurgerilor de date imens în consecințe.

Vulnerabilitatea descoperită de specialiștii Google în arhitecturile ARM a primit numele de cod Straight-Line Speculation (SLS) și denumirea oficială CVE-2020-13844. Potrivit ARM, vulnerabilitatea SLS este o formă a vulnerabilității Spectre, care (împreună cu vulnerabilitatea Meltdown) a devenit bine cunoscută în ianuarie 2018. Cu alte cuvinte, este o vulnerabilitate clasică în mecanismele de calcul speculativ cu atacuri prin canale laterale.
Calculul speculativ necesită procesarea datelor în avans pe mai multe ramuri posibile, deși ulterior acestea pot fi abandonate ca fiind inutile. Atacurile prin canale laterale permit furtul acestor date intermediare înainte de a fi complet distruse. Ca urmare, avem procesoare performante și un risc crescut de scurgere a datelor.
Atacul Straight-Line Speculation asupra procesoarelor cu arhitectură ARM determină procesorul să treacă întotdeauna la executarea instrucțiunilor găsite direct în memorie, după o modificare în fluxul de comenzi, în loc să urmeze instrucțiunile din noul flux de comenzi. Evident, acesta nu este cel mai bun scenariu pentru selectarea instrucțiunilor de executat, pe care un atacator îl poate exploata.
La cinstea ARM, compania nu doar că a publicat un ghid pentru dezvoltatori care va ajuta la evitarea riscurilor de scurgere prin atacul Straight-Line Speculation, dar a furnizat și patch-uri pentru sistemele de operare de bază, precum FreeBSD, OpenBSD, Trusted Firmware-A și OP-TEE, și a lansat patch-uri pentru compilatoarele GCC și LLVM.
De asemenea, compania a declarat că aplicarea patch-urilor nu va afecta performanța platformelor ARM, așa cum s-a întâmplat pe platformele compatibile x86 Intel cu blocarea vulnerabilităților Spectre și Meltdown. Cu toate acestea, vom putea afla acest lucru din surse externe, ceea ce va oferi o imagine obiectivă asupra noii vulnerabilități.
Sursa: 3dnews.ru
