
Suite de herramientas para V0LTpwn (CVE-2019-11157). El código se publicará pronto.
V0LTpwn (CVE-2019-11157) es un ataque de fallo controlado por software en procesadores x86. Es el primer ataque que corrompe la integridad de los enclaves SGX.
Todos los procesadores Intel recientes presentan una interfaz de software para controlar los voltajes del núcleo sin reiniciar el sistema. Esta característica no es necesaria para el funcionamiento normal, pero es utilizada por usuarios expertos para optimizaciones de rendimiento. Por ejemplo, es empleada por la aplicación XTU de Intel en la comunidad de overclocking.
En V0LTpwn, demostramos que el software malicioso puede usar esta interfaz para reducir el voltaje del procesador a un umbral crítico en el que ciertas instrucciones ya no funcionan correctamente. Esto significa que un atacante puede inducir cambios de bits en los cálculos que se implementan con estas instrucciones. Mostramos en nuestro artículo cómo un atacante puede manipular cálculos criptográficos e incluso desviar el flujo de control de los programas.
Como el ataque está controlado por software, el atacante no requiere acceso físico a la máquina. Sin embargo, el atacante necesita privilegios del sistema operativo para utilizar las interfaces de voltaje. Esto significa que la vulnerabilidad no es una amenaza directa para los usuarios normales. El objetivo principal son los entornos de ejecución confiables como SGX de Intel.
SGX es una característica de seguridad que permite a las aplicaciones desplegar enclaves que están protegidos incluso del sistema operativo. Por ejemplo, SGX puede usarse para ejecutar una aplicación (de forma segura) en un entorno de nube no confiable. Ataques anteriores como Foreshadow han demostrado que se pueden robar secretos de los enclaves SGX a través de canales laterales. V0LTpwn es el primer ataque que demuestra cómo se pueden manipular los cálculos en los enclaves SGX.
Informamos a Intel sobre la vulnerabilidad en un proceso de divulgación responsable. Intel cooperó con nosotros y comenzó a distribuir parches a las plataformas afectadas. Para más detalles, remitimos a la información oficial en el Aviso de Seguridad de Intel.
Proporcionamos todos los detalles sobre V0LTpwn en nuestro artículo de investigación:
https://arxiv.org/abs/1912.04870
Pronto lanzaremos nuestro conjunto de herramientas para futuras investigaciones.
La información oficial de Intel se puede encontrar en las siguientes páginas web:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157