Hulumtuesit nga Universiteti i Kalifornisë në San Diego paraqitën një metodë të re sulmi ndaj strukturave mikroarkitekturore të procesorëve Intel, e cila mund të aplikohet, ndër të tjera, për CPU-të e bazuar në mikroarkitekturën Raptor Lake dhe Alder Lake. Sulmi, i cili mori emrin kodor Indirector, lejon të arrihet ndryshimi i rrjedhës së ekzekutimit spekulator të instrukcioneve në procese të tjera dhe në nivele të tjera privilegji (p.sh., në bërthamë ose në një makinë virtuale tjetër), që ekzekutohen në një fijë CPU me kodin e sulmuesit. Si një demostrim i funksionit të metodës, është përgatitur një prototip eksploitues, i cili lejon të përcaktohet ndarja e adresave të memories për të tejkaluar mekanizmin e mbrojtjes ASLR (Randomizimi i Skemës së Hapësirës së Kujtesës). Për më tepër, nën licencën MIT është publikuar një set mjetesh, i zhvilluar për analizën dhe inxhinerinë përmbysëse të logjikës mikroarkitekturore të CPU.
Këtu ofrohen dy metoda për organizimin e sulmit. Metoda e parë bazohet në distortimin e përmbajtjes së tamponit për parashikimin e kalimeve indirekte (IBP - Indirect Branch Predictor), i cili përdoret për parashikimin e kalimeve indirekte në kushte kur adresa ose offseti për kalimin nuk janë ende të njohura dhe llogariten në instruktionet që e paraprijnë instruktionin e kalimit. Metoda e dytë i referohet tamponit të parashikimit të kalimeve (BTB - Branch Target Buffer), i cili mbante informacion mbi kalimet e fundit.


Dobit e mundësuar sulmuesit të identifikojë përmbajtjen e regjistrimeve në buferat IBP dhe BTB, që përmbajnë adresat e kalimeve të përdorura në procese të jashtme, si dhe të realizojë zëvendësimin e një adrese kalimi të rastësishme në tabelat e të dhënave të buferave. Si rezultat, sulmuesi mund të arrijë të redirektojë rrjedhën e ekzekutimit të një procesi të jashtëm në adresën e dëshiruara në memorje gjatë ekzekutimit spekulativ të instruksioneve. Pas përcaktimit të parashikimit të gabuar, rezultati i ekzekutimit spekulativ do të hidhet, por adresat dhe të dhënat e lexuara nga memorie në procesin e ekzekutimit spekulativ të instruksioneve do të mbeten në cache dhe do të jetë e mundur që të nxirren, duke përdorur një nga metodat për të përcaktuar përmbajtjen e cache-it bazuar në analizën e ndryshimit të kohës së aksesit në të dhëna të cache-uar dhe të pa-cache-uar. Përcaktimi i adresave të sakta të kalimeve indirekte, në praktikë, mund të përdoret, për shembull, për të anashkaluar mekanizmin e mbrojtjes ASLR.
Burimi: opennet.ru
