Një grup kërkuesish nga Universiteti i Lirë të Amsterdamit identifikoi një dobësi të re (CVE-2020-0543) në strukturat mikroarkitektonike të procesorëve Intel, e cila është e veçantë sepse lejon rikuperimin e rezultateve të ekzekutimit të disa instrukcioneve që ekzekutohen në një bërthamë tjetër CPU. Kjo është dobësia e parë e mekanizmit të ekzekutimit spekulativ të instrukcioneve që lejon rrjedhjen e të dhënave midis bërthamave të ndryshme CPU (deri tani, rrjedhjet ishin të kufizuara në rrjedha të ndryshme brenda një bërthame). Kërkuesit i dhanë kësaj çështjeje emrin CROSSTalk, por në dobësia përmendet si SRBDS (Special Register Buffer Data Sampling).
Dobësia është e lidhur me një vit më parë dhe bazohet në përdorimin e metodave të analizës përmes kanaleve anësore ndaj të dhënave në strukturat mikroarkitektonike. CROSSTalk është e ngjashme me dobësinë , por ndryshon burimin e rrjedhjes.
Dobësia e re manipulan rrjedhjen nga një tampon i ndërmjetëm më parë të pa dokumentuar, i cili përdoret nga të gjitha bërthyemat e CPU.
në atë që disa instrukcione të mikroprocesorit, duke përfshirë RDRAND, RDSEED dhe SGX EGETKEY, janë implementuar duke përdorur një operacion mikroarkitektonik të brendshëm SRR (Special Register Reads). Në procesorët e prekur nga dobësia, të dhënat e kthyer për SRR rrjedhin në një tampon ndërmjetës, të përbashkët për të gjitha bërthyemat e CPU, pas së cilës kalojnë në një tampon mbushjeje, të lidhur me një bërthamë fizike të caktuar CPU, në të cilën është inicuar operacioni i leximit. Më pas, nga tampona mbushëse, vlera kopjohet në regjistrat e dukshëm për aplikacionet.
Madhësia e tamponit të përbashkët ndërmjetës është e barabartë me linjën e caches, e cila zakonisht është më e madhe se madhësia e të dhënave të lexuara dhe operacione të ndryshme leximi prekin offsete të ndryshme në tampon. Pasi tamponi i përbashkët kopjohet në tamponin mbushës, nuk lëviz vetëm pjesa e nevojshme për operacionin aktual, por gjithashtu të dhënat që mbeten nga ekzekutimi i operacioneve të tjera, përfshirë ato të kryera në bërthama të tjera CPU.
Në rast të një sulmi të organizuar me sukses, një përdorues i autorizuar lokal në sistem mund të përcaktojë rezultatin e ekzekutimit të instrukcioneve RDRAND, RDSEED dhe EGETKEY në një proces të huaj ose brenda një enklaavi Intel SGX, pa marrë parasysh bërthamën CPU në të cilën ekzekutohet kodi.
Kërkuesit që identifikuan problemin demonstruan një prototip shfrytëzimi, i cili tregon mundësinë e rrjedhjes së informacioneve mbi vlerat rastësore që fitohet përmes instrukcioneve RDRAND dhe RDSEED, për të rikuperuar çelësin e mbyllur ECDSA, i procesuar në një enklaav të Intel SGX, pas kryerjes së vetëm një operacioni të nënshkrimit digjital në sistem.

Problemi nga njĂ« gamĂ« tĂ« gjerĂ« procesorĂ«sh desktop, mobil dhe server tĂ« Intel, duke pĂ«rfshirĂ« Core i3, i5, i7, i9, m3, Celeron (seritĂ« J, G dhe N), Atom (seritĂ« C, E dhe X), Xeon (familjet E3, E5, E7, W dhe D), Xeon Scalable etj. ĂshtĂ« e rĂ«ndĂ«sishme tĂ« theksohet se Intel u njoftua pĂ«r dobĂ«sinĂ« nĂ« shtator 2018, dhe nĂ« korrik 2019 u dha njĂ« prototip shfrytĂ«zimi qĂ« demonstroi rrjedhjen e tĂ« dhĂ«nave midis bĂ«rthamave CPU, por zhvillimi i njĂ« rregullimi zgjati pĂ«r shkak tĂ« kompleksitetit tĂ« zbatimit tĂ« tij. NĂ« pĂ«rditĂ«simin e mikroarkitekturĂ«s tĂ« propozuar sot, problemi blokua duke ndryshuar sjelljen e instrukcioneve RDRAND, RDSEED dhe EGETKEY pĂ«r tĂ« rikuperuar tĂ« dhĂ«nat e tepĂ«rta nĂ« tamponin e pĂ«rbashkĂ«t pĂ«r tĂ« parandaluar akumulimin e informacionit mbetur. PĂ«r mĂ« tepĂ«r, u aplikua njĂ« pezullim i aksesit nĂ« tampon deri nĂ« pĂ«rfundimin e operacioneve tĂ« leximit dhe rikuperimit tĂ« pĂ«rmbajtjes.
Një efekt anësor i një mbrojtjeje të tillë është rritja e vonesave gjatë ekzekutimit të RDRAND, RDSEED dhe EGETKEY, dhe reduktimi i kapacitetit gjatë përpjekjeve për të ekzekutuar këto instrukcione në mënyrë të njëkohshme në procesorë logjikë të ndryshëm. Ekzekutimi i RDRAND, RDSEED dhe EGETKEY gjithashtu pezullon aksesin në memories nga procesorë logjikë të tjerë. Këto karakteristika mund të ndikojnë negativisht në performancën e disa aplikacioneve server, prandaj në firmware është paraparë një mekanizëm (RNGDS_MITG_DIS) për të çaktivizuar mbrojtjen e instrukcioneve RDRAND dhe RDSEED që kryhen jashtë enklaavit Intel SGX.
Burimi: opennet.ru
