← Voltar ao blog

Novo Ataque de Injeção de Interrupção Contorna Mitigações do Spectre v2

Pesquisadores demonstram um novo ataque que explora lacunas de tempo nas defesas de predição de desvios da CPU. O método funciona em processadores Intel e AMD executando Linux.

TL;DR

  • Pesquisadores do MIT CSAIL revelaram uma nova técnica chamada Injeção de Interrupção.
  • O ataque sincroniza interrupções de hardware para contornar mitigações do Spectre v2 em CPUs modernas.
  • Foi testado com sucesso em sistemas AMD Zen 2 com todas as proteções padrão do kernel Linux habilitadas.
  • A exploração reenvenena o preditor de desvios após a sanitização mas antes do uso pelo kernel.
  • Isso destaca os desafios persistentes na proteção da execução especulativa contra ataques de canal lateral.

Pesquisadores de segurança do Laboratório de Ciência da Computação e Inteligência Artificial (CSAIL) do MIT descobriram um novo vetor de ataque sofisticado que compromete mitigações importantes do Spectre v2 em processadores modernos. Chamada de 'Injeção de Interrupção', a técnica permite que um programa sem privilégios manipule o tempo das interrupções de hardware para comprometer as defesas de predição de desvios da CPU.

O ataque visa especificamente a janela estreita entre o momento em que o processador limpa seu preditor de desvios e quando o sistema operacional começa a utilizá-lo novamente. Ao agendar uma interrupção com precisão dentro dessa lacuna, os atacantes conseguem reenvenenar o preditor, anulando proteções baseadas em software existentes. Essa descoberta demonstra que mesmo sistemas configurados de forma robusta permanecem vulneráveis a ataques cuidadosamente orquestrados de canal lateral.

Detalhamento Técnico da Injeção de Interrupção

  • O ataque explora janelas de tempo precisas durante a sanitização do preditor de desvios da CPU.
  • Um processo em espaço de usuário sem privilégios pode disparar e cronometrar uma interrupção de hardware para atingir uma lacuna crítica.
  • Uma vez injetada, a interrupção reenvenena o preditor de desvios após a execução das defesas.
  • Isso permite ataques de execução especulativa semelhantes aos bloqueados pelas mitigações tradicionais do Spectre v2.
  • Testes confirmaram a exploração bem-sucedida na arquitetura AMD Zen 2 sob Linux 6.14 com todas as mitigações padrão ativadas.

Implicações para a Segurança Corporativa

  • Organizações que dependem exclusivamente das atuais mitigações do Spectre v2 ainda podem estar em risco.
  • O ataque destaca a necessidade de vigilância contínua nas implementações de segurança assistidas por hardware.
  • Fornecedores de software e provedores de nuvem devem monitorar desenvolvimentos relacionados a falhas de execução especulativa.
  • Estratégias de defesa podem exigir integração mais profunda entre kernels de SO e controles no nível de microcódigo.
  • Esta pesquisa reforça a importância de abordagens de segurança em camadas além de correções isoladas de vulnerabilidades.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.

Novo Ataque de Injeção de Interrupção Contorna Mitigações do Spectre v2 — Agent Breach Blog | Agent Breach