Атака CacheWarp на AMD SEV опасна для зашифрованных виртуалок

Атака CacheWarp на AMD SEV опасна для зашифрованных виртуалок

Атака CacheWarp на AMD SEV опасна для зашифрованных виртуалок

Специалисты рассказали о новом векторе атаки на AMD Secure Encrypted Virtualization (SEV) под кодовым именем CacheWarp, который можно использовать для компрометации виртуальных машин и повышения прав в системе.

CacheWarp получила идентификатор CVE-2023-20592, её обнаружили эксперты Грацского технического университета и Центра информационной безопасности CISPA имени Гельмгольца.

Согласно описанию, CacheWarp затрагивает процессоры AMD, поддерживающие любую вариацию технологии SEV — «безопасная зашифрованная виртуализация».

«В новом исследовании мы специально сосредоточились на новейшей среде доверенного выполнения AMD (Trusted Execution Environment, TEE) — AMD SEV-SNP, беря за основу предыдущие атаки на Intel TEE», — объясняют специалисты.

«Нам удалось выяснить, что инструкция INVD, которая очищает содержимое кеша процессора, может быть использована для атаки на AMD SEV».

Расширение архитектуры AMD-V в виде SEV разработчики представили в 2016 году. Его задача — изоляция виртуальных машин от гипервизора, для чего используется шифрование содержимого памяти виртуальной машины с уникальным ключом. Смысл в том, чтобы защитить виртуалку от вредоносного гипервизора.

CacheWarp, по словам исследователей, позволяет условному атакующему нивелировать защитный слой и добиться повышения прав в системе, а в каких-то случаях и удалённого выполнения кода.

 

«Инструкция INVD дропает весь модифицированный контент в кеше, не записывая его обратно в память. Это приводит к возможности сбросить любые записи гостя на виртуальной машине. В отчёте мы демонстрируем эксплуатацию с помощью двух примитивов: “timewarp“ и “dropforge“».

AMD уже успела выпустить обновление микрокода, устраняющее описанную проблему.

kernel.org внезапно опустел: на зеркалах случайно удалили архивы ядра Linux

У kernel.org случился редкий инфраструктурный конфуз: из-за ошибки при настройке нового первичного зеркала и изменении системы синхронизации внезапно опустел каталог kernel.org/pub/. Именно там на публичных зеркалах хранились архивы с кодом выпусков ядра Linux, патчи и файлы со списками изменений.

Пользователи, заходившие в каталог, вместо привычного дерева файлов увидели пустоту. Очень философский опыт для мира открытого кода.

В Linux Foundation объяснили, что данные не потеряны: пострадали только копии на публичных зеркалах. Эталонные данные с кодом ядра Linux остались целы. Проблема возникла именно в инфраструктуре зеркалирования, где ошибочная настройка привела к удалению содержимого на существующих зеркалах.

Команда проекта уже занимается восстановлением данных. Но, как метко заметили участники kernel.org, удаление происходит быстро, а восстановление — медленно. Поэтому пользователей попросили набраться терпения.

Инцидент оказался неприятным не только для тех, кто привык скачивать архивы ядра напрямую с kernel.org. Он задел и сторонние проекты. Например, в Fedora сломались браузерные тесты openQA: много лет назад разработчики выбрали kernel.org как надёжный источник для проверки загрузки файлов.

Исходники ядра не исчезли, инфраструктура восстанавливается, а речь идет именно о зеркалах, но инцидент напоминает, что в больших системах даже аккуратная настройка зеркал может обернуться массовым rm -rf по публичным копиям.

RSS: Новости на портале Anti-Malware.ru