ТЕХНОЛОГИИ

Уязвимость в процессорах Loongson позволяет извлекать данные из кеша

Исследователи из Германии выявили уязвимость в процессорах Loongson, которая может быть использована для утечки данных. Ошибка, названная LoongLeak, позволяет потенциальным злоумышленникам перехватывать информацию из кеша L1.

Ученые из Германии обнаружили уязвимость в процессорах китайской компании Loongson, связанную с так называемыми «утечками кеша». Эта проблема предоставляет возможность злоумышленникам извлекать определенные данные из кеша, что вызывает опасения по поводу безопасности информации.

Ошибку, получившую название LoongLeak, исследователи нашли с помощью программы-фаззера. В документации к архитектуре LoongArch, разработанной Loongson, указана инструкция, которая оставляет 32 бита регистра памяти в состоянии неопределенности. Анализ показал, что эти неопределенные данные могут быть извлечены из кеша L1, который не изолируется между разными приложениями, что открывает возможность для перехвата данных.

В ходе экспериментов ученые смогли перехватить ключи шифрования AES и частичные хеши паролей root из пользовательского пространства, а также обойти такие меры защиты, как ASLR и контрольные значения на стеке. Атаку можно осуществить с виртуальной машины, что увеличивает риски для хост-серверов.

Уязвимость связана с архитектурными особенностями процессора, и полностью устранить ее программным обеспечением невозможно. Хотя можно отключить второй поток на ядре, это приведет к отказу от технологии Hyper-Threading. Компания Loongson предприняла шаги по снижению риска атаки в обновлении ПО для процессора 3A6000, однако это снизило производительность чипов всего на 1,4% в худшем случае. Несмотря на это, реальная угроза от данной уязвимости невелика, так как процессоры Loongson в основном используются только в Китае.

По материалам: 3dnews.ru