Një dobësi në thelbin Linux 6.2, e cila lejon kalimin e mbrojtjes nga sulmet Spectre v2

Në kernelin Linux 6.2 është identifikuar një vulnerabilitet (CVE-2023-1998) që çon në çaktivizimin e mbrojtjes nga sulme të klasës Spectre v2, që lejojnë qasjen në memorie të proceseve të tjera që ekzekutohen në tela të ndryshëm SMT ose Hyper Threading, por në një bërthamë fizike të procesorit. Ky vulnerabilitet, përveç të tjerash, mund të përdoret për organizimin e rrjedhjes së të dhënave midis makinave virutale në sistemet cloud. Problemi prek vetëm kernelin Linux 6.2 dhe shkaktohet nga një implementim i papërshtatshëm i optimizimeve që synojnë të reduktojnë shpenzimet e konsiderueshme të burimeve gjatë përdorimit të mbrojtjes nga Spectre v2. Vulnerabiliteti është eliminuar në degën eksperimentale të kernelit Linux 6.3.

Në hapësirën e përdoruesit për mbrojtjen nga sulmet e klasës Spectre, proceset mund të çaktivizojnë përzgjedhësit e ekzekutimit spekulator të instruksioneve duke përdorur prctl PR_SET_SPECULATION_CTRL ose të përdorin filtrimin e thirrjeve sistemike bazuar në mekanizmin seccomp. Sipas hulumtuesve që zbuluan problemin, optimizimi i papërshtatshëm në kernelin 6.2 e la pa mbrojtje makina virtuale të paktën një ofrues të madh të shërbimeve cloud, pavarësisht aktivizimit të modit të bllokimit të sulmeve spectre-BTI përmes prctl. Vulnerabiliteti gjithashtu shfaqet në sistemet sistemet me kernelin 6.2, kur ngarkohet përdoret konfigurimi 'spectre_v2=ibrs.

Thelbi i vulnerabilitetit është se në zgjedhjen e modit të mbrojtjes IBRS ose eIBRS, optimizimet e kryera çaktivizojnë përdorimin e mekanizmit STIBP (Single Thread Indirect Branch Predictors), i nevojshëm për të bllokuar rrjedhjet kur përdoret teknologjia e shumëfishtë të ekzekutimit (SMT ose Hyper-Threading). Në këtë rast, mbrojtjen nga rrjedhjet midis proceseve e ofron vetëm moda e eIBRS, por jo moda IBRS, pasi në të njëjtën kohë bita IBRS, që siguron mbrojtjen nga rrjedhjet midis bërthamave logjike, me arsyetime të performancës fshihen gjatë rikthimit në hapësirën e përdoruesit, duke bërë që proceset në hapësirën e përdoruesit të jenë të pambrojtura nga sulmet e klasës Spectre v2.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster