
Suite di strumenti per V0LTpwn (CVE-2019-11157). Il codice sarà pubblicato presto.
V0LTpwn (CVE-2019-11157) è un attacco a guasto controllato via software sui processori x86. È il primo attacco che corrompe l'integrità delle enclave SGX.
Tutti i processori Intel recenti dispongono di un'interfaccia software per controllare le tensioni dei core senza riavviare il sistema. Questa funzionalità non è richiesta per il normale funzionamento, ma viene utilizzata da utenti esperti per ottimizzazioni delle prestazioni. Ad esempio, è utilizzata dall'applicazione XTU di Intel nella comunità dell'overclocking.
In V0LTpwn, dimostriamo che un software dannoso può usare questa interfaccia per ridurre la tensione del processore a una soglia critica in cui alcune istruzioni non funzionano più correttamente. Ciò significa che un attaccante è in grado di indurre flip di bit nelle computazioni implementate con queste istruzioni. Nel nostro articolo mostriamo come un attaccante possa manipolare computazioni crittografiche e persino deviare il flusso di controllo dei programmi.
Poiché l'attacco è controllato da software, l'attaccante non richiede accesso fisico alla macchina. Tuttavia, l'attaccante necessita dei privilegi del sistema operativo per utilizzare le interfacce di tensione. Ciò significa che la vulnerabilità non rappresenta direttamente una minaccia per gli utenti normali. L'obiettivo principale sono gli ambienti di esecuzione attendibili come SGX di Intel.
SGX è una funzionalità di sicurezza che consente alle applicazioni di distribuire enclave protette persino dal sistema operativo. Ad esempio, SGX può essere utilizzato per eseguire un'applicazione (in modo sicuro) in un ambiente cloud non attendibile. Attacchi precedenti come Foreshadow hanno dimostrato che i segreti possono essere rubati dalle enclave SGX tramite canali laterali. V0LTpwn è il primo attacco che dimostra come le computazioni nelle enclave SGX possano essere manipolate.
Abbiamo informato Intel della vulnerabilità tramite un processo di divulgazione responsabile. Intel ha collaborato con noi e ha iniziato a distribuire patch alle piattaforme interessate. Per ulteriori dettagli, rimandiamo alle informazioni ufficiali nel Security Advisory di Intel.
Forniamo tutti i dettagli su V0LTpwn nel nostro articolo di ricerca:
https://arxiv.org/abs/1912.04870
Presto rilasceremo la nostra suite di strumenti per ulteriori ricerche.
Le informazioni ufficiali di Intel sono disponibili alle seguenti pagine web:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157