Novo Ataque de Injeção de Interrupção Contorna Mitigações do Spectre v2
Pesquisadores demonstram um novo ataque que explora lacunas de tempo nas defesas de predição de desvios da CPU. O método funciona em processadores Intel e AMD executando Linux.
TL;DR
- Pesquisadores do MIT CSAIL revelaram uma nova técnica chamada Injeção de Interrupção.
- O ataque sincroniza interrupções de hardware para contornar mitigações do Spectre v2 em CPUs modernas.
- Foi testado com sucesso em sistemas AMD Zen 2 com todas as proteções padrão do kernel Linux habilitadas.
- A exploração reenvenena o preditor de desvios após a sanitização mas antes do uso pelo kernel.
- Isso destaca os desafios persistentes na proteção da execução especulativa contra ataques de canal lateral.
Pesquisadores de segurança do Laboratório de Ciência da Computação e Inteligência Artificial (CSAIL) do MIT descobriram um novo vetor de ataque sofisticado que compromete mitigações importantes do Spectre v2 em processadores modernos. Chamada de 'Injeção de Interrupção', a técnica permite que um programa sem privilégios manipule o tempo das interrupções de hardware para comprometer as defesas de predição de desvios da CPU.
O ataque visa especificamente a janela estreita entre o momento em que o processador limpa seu preditor de desvios e quando o sistema operacional começa a utilizá-lo novamente. Ao agendar uma interrupção com precisão dentro dessa lacuna, os atacantes conseguem reenvenenar o preditor, anulando proteções baseadas em software existentes. Essa descoberta demonstra que mesmo sistemas configurados de forma robusta permanecem vulneráveis a ataques cuidadosamente orquestrados de canal lateral.
Detalhamento Técnico da Injeção de Interrupção
- O ataque explora janelas de tempo precisas durante a sanitização do preditor de desvios da CPU.
- Um processo em espaço de usuário sem privilégios pode disparar e cronometrar uma interrupção de hardware para atingir uma lacuna crítica.
- Uma vez injetada, a interrupção reenvenena o preditor de desvios após a execução das defesas.
- Isso permite ataques de execução especulativa semelhantes aos bloqueados pelas mitigações tradicionais do Spectre v2.
- Testes confirmaram a exploração bem-sucedida na arquitetura AMD Zen 2 sob Linux 6.14 com todas as mitigações padrão ativadas.
Implicações para a Segurança Corporativa
- Organizações que dependem exclusivamente das atuais mitigações do Spectre v2 ainda podem estar em risco.
- O ataque destaca a necessidade de vigilância contínua nas implementações de segurança assistidas por hardware.
- Fornecedores de software e provedores de nuvem devem monitorar desenvolvimentos relacionados a falhas de execução especulativa.
- Estratégias de defesa podem exigir integração mais profunda entre kernels de SO e controles no nível de microcódigo.
- Esta pesquisa reforça a importância de abordagens de segurança em camadas além de correções isoladas de vulnerabilidades.
Fontes
Fontes
Atualizações de segurança por e-mail
Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.