Обнаружена новая версия уязвимости Spectre v2 в процессорах Intel, AMD и Arm
Исследователи из Нидерландов и Италии выявили новую версию уязвимости Spectre v2, которая затрагивает процессоры Intel, AMD и Arm. Атака может привести к утечке паролей и других конфиденциальных данных.
В современных процессорах Intel, AMD и Arm была обнаружена новая разновидность уязвимости Spectre v2. Она связана с атакой Branch Target Reuse (BTR), направленной на JIT-компиляторы, используемые в операционных системах, браузерах и средах исполнения.
Злоумышленники, имеющие возможность выполнять код на целевой машине, могут использовать BTR для кражи конфиденциальной информации из памяти, включая хеши паролей. Хотя теоретически возможны атаки с вредоносных веб-страниц, исследователи пока не разработали полноценный эксплойт для браузеров. Уязвимость возникла из-за особенностей обработки кодов процессорами, которые могут сохранять устаревшие данные предсказания ветвлений при выполнении кода.
Исследователи протестировали подсистему cBPF в Linux, среду выполнения Oracle GraalVM и движок SpiderMonkey, используемый Firefox. В результате были созданы два эксплойта для ядра Linux, использующие классический BPF. Современные JIT-компиляторы, такие как eBPF, доступны только привилегированным пользователям, тогда как cBPF предоставляет доступ и непривилегированным программам.
Атака на Firefox может быть инициирована через вредоносные сайты, запускающие JavaScript-код в браузере. Разработчики Mozilla еще не завершили внедрение механизма изоляции сайтов, что делает возможным доступ к данным всех вкладок через одно адресное пространство. Эксперименты показали, что в движке SpiderMonkey на процессорах Intel устаревшие записи о ветвлениях могут сохраняться достаточно долго, что позволяет осуществлять утечку данных.
В GraalVM атака BTR позволяет злоумышленнику обойти защитные механизмы памяти, разработанные для противодействия уязвимостям Spectre. Несмотря на наличие аппаратных средств защиты, таких как IBT на x86 и BTI на Arm, угрозу полностью устранить не удалось. В AMD отметили, что новых уязвимостей в их процессорах выявлено не было, в то время как Intel и Arm пока не прокомментировали ситуацию.
По материалам: 3dnews.ru