
Tool-Suite für V0LTpwn (CVE-2019-11157). Der Code wird bald veröffentlicht.
V0LTpwn (CVE-2019-11157) ist ein softwaregesteuerter Fehlerangriff auf x86-Prozessoren. Es ist der erste Angriff, der die Integrität von SGX-Enclaves korrumpiert.
Alle aktuellen Intel-Prozessoren bieten eine Softwareschnittstelle zur Steuerung der Kernspannung ohne Neustart des Systems. Diese Funktion ist für den normalen Betrieb nicht erforderlich, wird aber von erfahrenen Benutzern für Leistungsoptimierungen genutzt. Beispielsweise wird sie von Intels XTU-Anwendung in der Overclocking-Community verwendet.
In V0LTpwn zeigen wir, dass bösartige Software diese Schnittstelle nutzen kann, um die Prozessorspannung auf einen kritischen Schwellenwert zu senken, bei dem bestimmte Anweisungen nicht mehr korrekt funktionieren. Das bedeutet, dass ein Angreifer Bitflips in Berechnungen induzieren kann, die mit diesen Anweisungen implementiert sind. Wir zeigen in unserer Arbeit, wie ein Angreifer kryptografische Berechnungen manipulieren und sogar den Kontrollfluss von Programmen umlenken kann.
Da der Angriff softwaregesteuert ist, benötigt der Angreifer keinen physischen Zugriff auf die Maschine. Allerdings benötigt der Angreifer Betriebssystemrechte, um die Spannungsschnittstellen zu nutzen. Das bedeutet, dass die Schwachstelle für normale Benutzer keine direkte Bedrohung darstellt. Das Hauptziel sind vertrauenswürdige Ausführungsumgebungen wie Intels SGX.
SGX ist eine Sicherheitsfunktion, die es Anwendungen ermöglicht, Enclaves bereitzustellen, die sogar vor dem Betriebssystem geschützt sind. Beispielsweise kann SGX verwendet werden, um eine Anwendung (sicher) in einer nicht vertrauenswürdigen Cloud-Umgebung auszuführen. Frühere Angriffe wie Foreshadow haben gezeigt, dass Geheimnisse über Seitenkanäle aus SGX-Enclaves gestohlen werden können. V0LTpwn ist der erste Angriff, der demonstriert, wie Berechnungen in SGX-Enclaves manipuliert werden können.
Wir haben Intel im Rahmen eines verantwortungsvollen Offenlegungsprozesses über die Schwachstelle informiert. Intel hat mit uns kooperiert und begann, Patches für die betroffenen Plattformen auszuliefern. Für weitere Details verweisen wir auf die offiziellen Informationen in Intels Security Advisory.
Wir liefern alle Details zu V0LTpwn in unserem Forschungspapier:
https://arxiv.org/abs/1912.04870
Wir werden unsere Tool-Suite für weitere Forschung bald veröffentlichen.
Offizielle Informationen von Intel finden Sie auf den folgenden Webseiten:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157