Vulnerabiliteti GhostWrite, që ofron qasje të plotë në memorien fizike në CPU RISC-V XuanTie.

Hulumtuesit e Qendrës Helmholtz për Sigurinë Informatike (CISPA) publikuan rezultatet e një studimi mbi sigurinë e procesorëve të bazuar në arkitekturën RISC-V dhe zbuluan detaje rreth një vulnerabiliteti me emrin kodor GhostWrite. Vulnerabiliteti prek procesorët RISC-V XuanTie C910, të prodhuar nga kompania kineze T-Head (nënkompani e Alibaba) dhe të zhvilluar si projekte të hapura. Vulnerabiliteti i lejon një sulmuesi me qasje të kufizuar dhe jo të privilegjuar të lexojë dhe shkruajë në çdo zonë të memories fizike, si dhe të ketë akses në menaxhimin e pajisjeve periferike, si kartat rrjetit që përdorin MMIO (Input/Output të Mapuar në Memories).

Vulnerabiliteti shkaktohet nga mangësitë në arkitekturën e procesorit, që lidhen me izolimin e instruksioneve të shtuar nga prodhuesi, të cilat zgjasin arkitekturën e grumbullit të komandave RISC-V dhe lejojnë akses të drejtpërdrejtë në DRAM, duke anashkaluar mekanizmat e memories virtuale. Funksionimi i disa instruksioneve të zgjeruara drejtpërdrejt me memorien fizike në vend të memories virtuale lejon anashkalimin e izolimit të memories midis proceseve.

Teknika e pĂ«rgatitur e kryerjes sĂ« sulmit Ă«shtĂ« 100% e riprodhueshme dhe kĂ«rkon ekzekutimin e kodit tĂ« saj brenda disa mikrosekondash. Metodat softuerike tĂ« izolimit, si kontenierĂ«t dhe ambientet sandbox, nuk pengojnĂ« shfrytĂ«zimin e vulnerabilitetit. PĂ«r tĂ« bllokuar vulnerabilitetin, ndihmon vetĂ«m çaktivizimi i plotĂ« i mbĂ«shtetjes pĂ«r zgjerimet vektoriale, çka çon nĂ« uljen e performancĂ«s nĂ« testet rvv-bench me 33% (nĂ« aneksin e raportit pĂ«rmendet 77%, por nĂ« faqen pĂ«rmbledhĂ«se — 33%, ndĂ«rsa nĂ« detaje pĂ«rmendet ulja e performancĂ«s memcpy me 33%, dhe memset me 8%), si dhe zvogĂ«lon afĂ«rsisht dyfish numrin e instruksioneve tĂ« grumbullit tĂ« procesorit tĂ« disponueshme pĂ«r aplikacionet.

CPU XuanTie C910 janë disa nga çipat më me performancë të lartë RISC-V në treg dhe tashmë po përdoren aktivisht në sistemet sistemet cloud dhe laptopet. Për shembull, problemi shfaqet në serverët Scaleway Elastic Metal RV1, klasterët Lichee Cluster 4A, laptopin Lichee Book 4A, konsolën e lojërave Lichee Console 4A, kompjuterin portativ Lichee Pocket 4A, kompjuterët me një plaka Sipeed Lichee Pi 4A, Milk-V Meles dhe BeagleV-Ahead.

Si për shembull, hulumtuesit kanë përgatitur një exploit që lejon një përdorues pa privilegje të fitojë të drejtat e root në Linux. Exploit-i ndërron përmbajtjen e tabelës së faqeve në memorie, e cila përdoret për të përkthyer adresat virtuale në adresa fizike, për të marrë adresat virtuale të lidhura me çdo adresë fizike. Gjithashtu është përgatitur një shembull i exploit-it për të lexuar përmbajtjen e memories së bërthamës dhe proceseve të tjera, duke lejuar nxjerrjen e çelësave të kodimit dhe fjalëkalimeve të ruajtura në memorie.

PĂ«r mĂ« tepĂ«r, hulumtuesit kanĂ« identifikuar dy dobĂ«si arkitektonike qĂ« janĂ« mĂ« pak tĂ« rrezikshme — njĂ« prek procesorĂ«t T-Head XuanTie C906 dhe tjetra T-Head XuanTie C908. TĂ« dyja dobĂ«sitĂ« kufizohen nĂ« thirrjen e njĂ« shĂ«rbimi tĂ« ndaluar pĂ«r shkak tĂ« ndalimit tĂ« funksionimit tĂ« CPU. DobĂ«sitĂ« mund tĂ« paraqesin rrezik pĂ«r platformat cloud tĂ« ndĂ«rtuara mbi çipat T-Head XuanTie, pasi me qasje nĂ« ekzekutimin e kodit nĂ« njĂ« mjedis cloud, ka mundĂ«si qĂ« tĂ« ndalojnĂ« edhe funksionimin e pĂ«rdoruesve tĂ« tjerĂ« qĂ« shĂ«rbehen nĂ« tĂ« njĂ«jtin. server.

Problemet u identifikuan me ndihmën e kornizës RISCVuzz, e cila është krijuar për testimin fuzzing të CPU. Korniza identifikon dallimet në implementimin e instrukcioneve të zgjeruara të njëjta në CPU të ndryshme, në përputhje me supozimin se, për shkak të mungesës së një regjistri të vetme për zgjerimet e grupit të komandave RISC-V, instrukcionet e koduara njësoj në çipa të prodhuesve të ndryshëm mund të çojnë në kryerjen e veprimeve të ndryshme. Verifikimi u fokusua në krahasimin e sjelljes gjatë përpunimit të instrukcioneve të procesorit në CPU të ndryshme RISC-V dhe analizimin e mundësive për dobësi në situatat ku ishte vërejtur një ndryshim të sjelljes.

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster