Sonata

Уязвимость LoongLeak позволяет красть данные из кеша процессоров Loongson

image source

Немецкие исследователи обнаружили в процессорах китайской компании Loongson уязвимость, связанную с утечками данных из кеша. Она получила название LoongLeak и позволяет злоумышленникам похищать конфиденциальную информацию.

Атаку можно запустить прямо с виртуальной машины для перехвата данных с хост-сервера. Проблема связана с архитектурными особенностями чипа — в норме он не должен допускать попадания секретных данных в кеш первого уровня.

Loongson разработала собственный набор инструкций LoongArch, объединяющий подходы MIPS и RISC-V. С помощью программы-фаззера учёные обнаружили ошибку в одной из инструкций — она оставляет 32 бита регистра памяти в «неопределённом» состоянии.

Анализ показал, что при определённых условиях эти «неопределённые» данные поступают из кеша L1, который не изолируется между приложениями. Это позволяет перехватывать данные из разных программ и операционных систем.

Более того, злоумышленник способен настроить внутреннее состояние процессора таким образом, чтобы вызывать утечку нужных ему данных по своему усмотрению.

Подтверждая гипотезу, исследователи перехватили ключи AES-шифрования и частичные хеши root-паролей из пользовательского пространства, а также обошли защиту ASLR и контрольные значения на стеке.

Полностью устранить уязвимость программными методами невозможно — она заложена в архитектуру чипа. Отключение второго потока на ядре решает проблему, но фактически означает отказ от технологии Hyper-Threading.

Loongson всё же снизила риск атаки обновлением ПО для модели 3A6000: механизм очистки кеша в худшем случае снижает производительность чипов всего на 1,4%.

Реальная угроза от уязвимости невелика, поскольку процессоры Loongson практически не применяются за пределами Китая.

источник

Загрузка страницы