Vulnerabilitate în nucleul Linux 6.2, care permite ocolirea protecției împotriva atacurilor Spectre v2

În nucleul Linux 6.2 a fost identificată o vulnerabilitate (CVE-2023-1998), care duce la dezactivarea protecției împotriva atacurilor de tip Spectre v2, permițând accesul la memoria altor procese, care rulează în fire diferite SMT sau Hyper Threading, dar pe un singur nucleu fizic al procesorului. Vulnerabilitatea poate fi, printre altele, utilizată pentru a facilita scurgeri de date între mașinile virtuale în sistemele cloud. Problema afectează doar nucleul Linux 6.2 și este cauzată de o implementare incorectă a optimizărilor, destinate să reducă cheltuielile semnificative asociate cu aplicarea protecției împotriva Spectre v2. Vulnerabilitatea a fost corectată în ramura experimentală a nucleului Linux 6.3.

În spațiul utilizatorului, pentru a se proteja împotriva atacurilor de tip Spectre, procesele pot dezactiva selectiv execuția speculativă a instrucțiunilor folosind prctl PR_SET_SPECULATION_CTRL sau pot utiliza filtrarea apelurilor de sistem bazată pe mecanismul seccomp. Potrivit cercetătorilor care au descoperit problema, optimizarea incorectă din nucleul 6.2 a lăsat fără apărare mașini virtuale cel puțin un mare furnizor de cloud, în ciuda activării modului de blocare a atacurilor spectre-BTI prin prctl. Vulnerabilitatea se manifestă, de asemenea, și pe mașini obişnuite servere cu nucleul 6.2, la pornirea cărora se utilizează setarea „spectre_v2=ibrs.

Esenta vulnerabilității constă în faptul că, atunci când se aleg modurile de protecție IBRS sau eIBRS, optimizările introduse dezactivau aplicarea mecanismului STIBP (Single Thread Indirect Branch Predictors), necesar pentru a bloca scurgerile în aplicația tehnologiei multiprocesare simultane (SMT sau Hyper-Threading). În acest caz, protecția împotriva scurgerilor între fire este asigurată doar de modul eIBRS, și nu de modul IBRS, deoarece în acest caz bitul IBRS, care asigură protecția împotriva scurgerilor între nucleele logice, este șters din motive de performanță la revenirea controlului în spațiul utilizatorului, ceea ce face ca firele din spațiul utilizatorului să nu fie protejate împotriva atacurilor de tip Spectre v2.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster