
Meltdown Exploit / Proof-of-concept / prüft, ob das System von Variante 3: rogue data cache load (CVE-2017-5754), auch bekannt als MELTDOWN, betroffen ist.

Proof-of-concept /
Exploit /
Prüft, ob das System von Variante 3: Rogue Data Cache Load (CVE-2017-5754), auch bekannt als MELTDOWN, betroffen ist.
Die Grundidee ist, dass der Benutzer erfährt, ob das laufende System ordnungsgemäß gepatcht ist, beispielsweise mit einem KAISER-Patchset (https://lkml.org/lkml/2017/10/31/884).
Schauen Sie sich meinen Blogbeitrag an, der den Leser durch einen Meltdown-Proof-of-Concept führt: http://funwithbits.net/blog/programmers-guide-to-meltdown/
*** Funktioniert derzeit nur unter Linux ***
Es funktioniert, indem /proc/kallsyms verwendet wird, um die System-Call-Tabelle zu finden, und geprüft wird, ob die Adresse eines System-Calls, die durch Ausnutzung von MELTDOWN gefunden wurde, mit der jeweiligen Adresse in /proc/kallsyms übereinstimmt.
Klonen, dann make ausführen, um das Projekt zu kompilieren, und dann meltdown-checker ausführen:
git clone https://github.com/raphaelsc/Am-I-affected-by-Meltdown.git
cd ./Am-I-affected-by-Meltdown
make
taskset 0x1 ./meltdown-checker
Unable to read /proc/kallsyms...
Das liegt daran, dass Ihr System das Programm möglicherweise daran hindert, Kernel-Symbole in /proc/kallsyms zu lesen, weil /proc/sys/kernel/kptr_restrict auf 1 gesetzt ist.
Der folgende Befehl behebt das Problem:
sudo sh -c "echo 0 > /proc/sys/kernel/kptr_restrict"
Unable to read /boot/System.map-.
Das liegt wahrscheinlich daran, dass /boot auf Ihrem System nicht gemountet ist. Dieses Programm ist auf diese Partition angewiesen, daher müssen Sie zuerst Ihre /boot-Partition mounten.
Bitte eröffnen Sie ein Issue, wenn Sie eine Idee haben, wie man in diesem Szenario auf einen anderen Ansatz ausweichen kann.

Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write
System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details