
Prova di concetto / Exploit / verifica se il sistema è affetto dalla Variante 3: rogue data cache load (CVE-2017-5754), noto anche come

Proof-of-concept /
Exploit /
Verifica se il sistema è affetto dalla Variante 3: rogue data cache load (CVE-2017-5754), nota come MELTDOWN.
L'idea di base è che l'utente possa sapere se il sistema in esecuzione è correttamente patchato con qualcosa come il patchset KAISER (https://lkml.org/lkml/2017/10/31/884) per esempio.
*** Funziona solo su Linux per ora ***
Funziona usando /proc/kallsyms per trovare la tabella delle system call e verificare se l'indirizzo di una system call trovato sfruttando MELTDOWN corrisponde a quello rispettivo in /proc/kallsyms.
Ciò accade perché il sistema potrebbe impedire al programma di leggere i simboli del kernel in /proc/kallsyms a causa di /proc/sys/kernel/kptr_restrict impostato su 1. Il seguente comando risolverà il problema:
sudo sh -c "echo 0 > /proc/sys/kernel/kptr_restrict"
Per favore apri un ticket se hai un'idea su come ricadere su un altro approccio in questo scenario.
Esegui make per compilare il progetto

Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write
System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details