Një vulnerabilitet në bërthamën Linux 6.2 që lejon kalimin e mbrojtjes nga sulmet Spectre v2

Një vulnerabilitet është zbuluar në bërthamën Linux 6.2 (CVE-2023-1998), që çon në çaktivizimin e mbrojtjes nga sulmet e klasës Spectre v2, duke lejuar aksesin në memorjen e proceseve të tjera që ekzekutohen në lidhje me thread-e të ndryshme SMT ose Hyper Threading, por në një bërthamë fizike të një procesori. Vulnerabiliteti, përveç të tjerave, mund të përdoret për të organizuar rrjedhje të të dhënave midis makinave virtuale në sistemet në cloud. Problemi prek vetëm bërthamën Linux 6.2 dhe është shkaktuar nga zbatimi i gabuar i optimizimeve të destinuara për të ulur kostot e konsiderueshme në aplikimin e mbrojtjes nga Spectre v2. Vulnerabiliteti është eliminuar në degën eksperimentale të bërthamës Linux 6.3.

Në hapësirën e përdoruesit, për mbrojtjen nga sulmet e klasës Spectre, proceset mund të çaktivizojnë përzgjedhshëm ekzekutimin spekulativ të instrukcioneve përmes prctl PR_SET_SPECULATION_CTRL ose të përdorin filtrimin e thirrjeve sistemike mbi bazën e mekanizmit seccomp. Sipas hulumtuesve që zbuluan problemin, optimizimi i gabuar në bërthamën 6.2 e la pa mbrojtje të duhur. makinat virtuale një ofrues të madh cloud, pavarësisht aktivizimit të modalitetit të bllokimit të sulmeve spectre-BTI përmes prctl. Vulnerabiliteti gjithashtu shfaqet në zakonshëm serverë с ядром 6.2, при загрузке которых используется настройка «spectre_v2=ibrs.

Thelbi i vulnerabilitetit është se, kur zgjidhen modalitetet e mbrojtjes IBRS ose eIBRS, optimizimet e futur çaktivizojnë përdorimin e mekanizmit STIBP (Single Thread Indirect Branch Predictors), që është i nevojshëm për të bllokuar rrjedhjet gjatë përdorimit të teknologjisë së shumëfishtë (SMT ose Hyper-Threading). Në këtë rast, mbrojtja nga rrjedhjet midis threads sigurohet vetëm nga modaliteti eIBRS, por jo nga modaliteti IBRS, pasi në këtë të fundit bita IBRS, që ofron mbrojtje nga rrjedhjet midis bërthamave logjike, për arsye të performancës, çlirohen kur kthehet kontrolli në hapësirën e përdoruesit, duke e bërë thread-et në hapësirën e përdoruesit të pasigurt nga sulmet e klasit Spectre v2.

Burimi: opennet.ru

Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS 🔥 Bleni hostim të besueshëm për faqe me mbrojtje nga DDoS, serverë VPS VDS | ProHoster