Исследователи MIT обошли защиту Spectre v2 и похитили данные Linux на AMD и Intel
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Исследователи из лаборатории CSAIL MIT обошли защиту от уязвимости Spectre v2 на процессорах AMD и Intel, сумев извлечь конфиденциальные данные из систем Linux. Атака использует промежуток времени между нейтрализацией и использованием предсказателя ветвлений, что позволяет перехватывать данные с точностью 91,97%, включая хеши паролей. Компания AMD признала проблему, связанную с реализацией исправления Safe RET в Linux.
Обход защиты Spectre v2
Исследователи из лаборатории CSAIL Массачусетского технологического института разработали эксплойт, обходящий недавние исправления для уязвимости Branch Target Injection (BTI), лежащей в основе Spectre v2. Атака направлена на защитные механизмы процессоров AMD и Intel, которые пытаются нейтрализовать или изолировать косвенные предсказатели ветвлений. С помощью точного вброса прерываний таймера во время выполнения ядра непривилегированная пользовательская программа перенаправляет ЦП на обработчик прерывания, повторно "отравляя" состояние предсказателя после его очистки, но до использования. Метод протестирован на системе AMD Zen 2 под управлением Linux, утечка произвольной памяти ядра достигала 5,47 байт/с с точностью 91,97%.
Механика атаки и последствия
Уязвимость связана с окном между нейтрализацией и использованием (TONTOU) в защите Spectre v2, когда существует разрыв между очисткой предсказателя ветвлений и его фактическим применением. Метод MIT с вбросом прерываний заставляет ядро обрабатывать прерывание именно в этом окне, что позволяет повторно "заразить" предсказатель. В ходе тестов злоумышленники извлекли хеши паролей из файла /etc/shadow. Хотя атака возможна и на чипах Intel, она требует дополнительных программных шагов, что усложняет её реализацию. AMD признала наличие проблемы, отметив, что она связана с реализацией исправления Safe RET в Linux.
Что дальше
Ожидается, что AMD и Intel проанализируют обход и выпустят исправления, однако сроки пока не определены. Исследователи предупреждают, что подобные уязвимости TONTOU могут существовать и в других защитах от спекулятивного выполнения команд, что сохраняет риск до внедрения комплексных мер.
1 источник
Исследователи MIT обошли защиту Spectre v2 и похитили данные Linux на AMD и Intel



