
Suite d'outils pour V0LTpwn (CVE-2019-11157). Le code sera publié prochainement.
V0LTpwn (CVE-2019-11157) est une attaque par faute contrôlée par logiciel sur les processeurs x86. C'est la première attaque corrompant l'intégrité des enclaves SGX.
Tous les processeurs Intel récents présentent une interface logicielle pour contrôler les tensions du cœur sans redémarrer le système. Cette fonctionnalité n'est pas requise pour un fonctionnement normal, mais est utilisée par les utilisateurs experts pour des optimisations de performances. Par exemple, elle est utilisée par l'application XTU d'Intel dans la communauté de l'overclocking.
Dans V0LTpwn, nous montrons qu'un logiciel malveillant peut utiliser cette interface pour réduire la tension du processeur à un seuil critique auquel certaines instructions ne fonctionnent plus correctement. Cela signifie qu'un attaquant peut induire des basculements de bits dans les calculs implémentés avec ces instructions. Nous montrons dans notre article comment un attaquant peut manipuler des calculs cryptographiques et même dévier le flux de contrôle des programmes.
Comme l'attaque est contrôlée par logiciel, l'attaquant n'a pas besoin d'accès physique à la machine. Cependant, l'attaquant a besoin des privilèges du système d'exploitation pour utiliser les interfaces de tension. Cela signifie que la vulnérabilité n'est pas directement une menace pour les utilisateurs normaux. La cible principale est les environnements d'exécution de confiance comme Intel SGX.
SGX est une fonctionnalité de sécurité permettant aux applications de déployer des enclaves protégées même du système d'exploitation. Par exemple, SGX peut être utilisé pour exécuter une application (de manière sécurisée) dans un environnement cloud non fiable. Des attaques précédentes comme Foreshadow ont montré que des secrets peuvent être volés depuis des enclaves SGX via des canaux auxiliaires. V0LTpwn est la première attaque démontrant comment les calculs dans les enclaves SGX peuvent être manipulés.
Nous avons informé Intel de la vulnérabilité dans le cadre d'un processus de divulgation responsable. Intel a coopéré avec nous et a commencé à livrer des correctifs aux plates-formes concernées. Pour plus de détails, nous renvoyons aux informations officielles dans l'avis de sécurité d'Intel.
Nous fournissons tous les détails sur V0LTpwn dans notre article de recherche :
Nous publierons prochainement notre suite d'outils pour des recherches ultérieures.
Les informations officielles d'Intel se trouvent sur les pages web suivantes :