Informacionet pĂ«r njĂ« sulm tĂ« ri ndaj procesorĂ«ve Intel â AEPIC Leak (CVE-2022-21233), i cili çon nĂ« rrjedhjen e tĂ« dhĂ«nave tĂ« ndjeshme nga enklavat e izoluar Intel SGX (Software Guard eXtensions). Problemi prek procesorĂ«t Intel tĂ« brezit tĂ« 10, 11 dhe 12 (pĂ«rfshirĂ« seritĂ« e reja Ice Lake dhe Alder Lake) dhe Ă«shtĂ« shkaktuar nga njĂ« dobĂ«si arkitektonike qĂ« lejon aksesin nĂ« tĂ« dhĂ«na tĂ« pa inicializuara qĂ« kanĂ« mbetur nĂ« regjistrat APIC (Advanced Programmable Interrupt Controller) pas ekzekutimit tĂ« operacioneve tĂ« mĂ«parshme.
Diferencuar nga sulmet e klasĂ«s Spectre, rrjedhja nĂ« AEPIC Leak ndodh pa pĂ«rdorim tĂ« metodave tĂ« rikuperimit nga kanale tĂ« jashtme â informacioni mbi tĂ« dhĂ«nat e ndjeshme transmetohet drejtpĂ«rdrejt pĂ«rmes marrjes sĂ« pĂ«rmbajtjes sĂ« regjistrave, tĂ« reflektuar nĂ« faqen e memorjes MMIO (memory-mapped I/O). NĂ« terma tĂ« pĂ«rgjithshĂ«m, sulmi lejon pĂ«rcaktimin e tĂ« dhĂ«nave qĂ« transmetohen midis memorieve tĂ« dyta dhe atyre tĂ« fundit, pĂ«rfshirĂ« pĂ«rmbajtjen e regjistrave dhe rezultatet e operacioneve tĂ« leximit nga memoria, tĂ« cilat janĂ« pĂ«rpunuar mĂ« parĂ« nĂ« tĂ« njĂ«jtin bĂ«rthamĂ« CPU.
Duke qenë se për realizimin e sulmit kërkohet akses në faqet fizike të APIC MMIO, dmth. kërkohen privilegje administratori, metoda është e kufizuar në sulmet ndaj enklavave SGX, të cilave administratori nuk ka qasje të drejtpërdrejtë. Hulumtuesit kanë zhvilluar një instrumentar që lejon përcaktimin e çelësave AES-NI dhe RSA të ruajtur në SGX, si dhe çelësave të certifikimit të Intel SGX dhe parametrit të gjeneratorëve të numrave të rastësishëm. Kodi për realizimin e sulmit është publikuar në GitHub.
Kompania Intel deklaroi se është duke përgatitur një rregullim në formën e një azhurnimi të mikro kodit, në të cilën është realizuar mbështetje për pastrimin e buferëve dhe janë shtuar masa të tjera për mbrojtjen e të dhënave të enklavave. Po ashtu është përgatitur një version i ri i SDK për Intel SGX me ndryshime që parandalojnë rrjedhjen e të dhënave. Zhvilluesit e sistemeve operative dhe hipervizorëve rekomandohet të përdorin në vend të modit të vjetëruar xAPIC, modin x2APIC, në të cilin për aksesin në regjistrat APIC, në vend të MMIO, përdoren regjistrat MSR.
Burimi: opennet.ru
