AMD警告Zen 1至Zen 4处理器存在新型Spectre V2漏洞,MIT团队在Linux下完成攻击演示,可读取内核内存
本文是 24TopNews 对公开财经信息完成重复合并后的事件分析,不是原始采访或证券推荐。
AMD发布安全公告AMD-SB-7061,警告一种新型Spectre V2攻击影响Zen 1至Zen 4架构处理器,覆盖锐龙1000至锐龙7000/8000G系列。攻击并非远程入侵,需要攻击者已在目标Linux系统上以普通用户权限执行代码,对共享服务器、云系统及运行不可信本地应用的设备风险较高。
研究团队在锐龙7 4700G上完成了完整验证,KASLR和Safe RET等防护机制全部开启,攻击者10次尝试全部成功定位Linux内核随机位置,中位耗时548秒。随后以平均5.47字节/秒的速度、91.97%的准确率读取内核内存,10次测试中有5次在平均18分钟内找到并读取了/etc/shadow文件,该文件存储Linux账户密码哈希与账户信息。
攻击原理方面,Safe RET是Linux应对推测性返回栈溢出(SRSO)的标准防护机制,在内核返回前清理CPU返回栈缓冲区。中断注入利用Safe RET清理与实际返回之间仅两条指令的极短窗口,通过精确计时触发硬件中断,使处理器中断原始流程,执行中断处理程序,重新影响此前已清理的预测状态。攻击还通过将Safe RET序列从CPU缓存中清出,拉长这两条指令的执行时间,配合此前的Inception攻击,可在Zen 2上将返回栈缓冲区训练至攻击者指定目标。
Linux下已有补丁,名为x86/bugs: Make Safe-RET robust against interrupt injection,且已纳入Linux内核。使用Zen 1至Zen 4架构处理器的Linux用户可安装内核及安全更新。