
Proof-of-Concept / Exploit / prüft, ob das System von Variant 3 betroffen ist: Rogue Data Cache Load (CVE-2017-5754), a.k.a.

Proof-of-concept /
Exploit /
Prüft, ob das System von Variante 3: rogue data cache load (CVE-2017-5754), auch bekannt als MELTDOWN, betroffen ist.
Die Grundidee ist, dass der Benutzer erfährt, ob das laufende System ordnungsgemäß mit etwas wie dem KAISER-Patchset (https://lkml.org/lkml/2017/10/31/884) gepatcht ist.
*** Funktioniert derzeit nur unter Linux ***
Es funktioniert, indem es /proc/kallsyms verwendet, um die Systemruftabelle zu finden und prüft, ob die Adresse eines Systemrufs, der durch Ausnutzung von MELTDOWN gefunden wurde, mit der entsprechenden in /proc/kallsyms übereinstimmt.
Das liegt daran, dass Ihr System das Lesen von Kernel-Symbolen in /proc/kallsyms möglicherweise verhindert, weil /proc/sys/kernel/kptr_restrict auf 1 gesetzt ist. Der folgende Befehl behebt das Problem:
sudo sh -c "echo 0 > /proc/sys/kernel/kptr_restrict"
Bitte erstelle ein Issue, wenn du eine Idee hast, wie in diesem Szenario auf einen anderen Ansatz zurückgegriffen werden kann.
Führe make aus, um das Projekt zu kompilieren

Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write
System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details