
V0LTpwn(CVE-2019-11157)용 도구 모음. 코드는 곧 공개될 예정입니다.
V0LTpwn(CVE-2019-11157)은 x86 프로세서에 대한 소프트웨어 제어 결함 공격입니다. 이는 SGX 인클레이브의 무결성을 손상시키는 최초의 공격입니다.
최근 출시된 모든 Intel 프로세서는 시스템을 재부팅하지 않고도 코어 전압을 제어할 수 있는 소프트웨어 인터페이스를 제공합니다. 이 기능은 정상적인 작동에는 필요하지 않지만, 전문 사용자가 성능 최적화를 위해 사용합니다. 예를 들어, 오버클러킹 커뮤니티에서 Intel의 XTU 애플리케이션을 통해 활용됩니다.
V0LTpwn에서 우리는 악성 소프트웨어가 이 인터페이스를 사용하여 프로세서 전압을 특정 명령이 더 이상 올바르게 작동하지 않는 임계값까지 낮출 수 있음을 보여줍니다. 이는 공격자가 이러한 명령으로 구현된 계산에서 비트 플립을 유도할 수 있음을 의미합니다. 우리는 논문에서 공격자가 암호화 연산을 조작하고 프로그램의 제어 흐름까지 변경할 수 있는 방법을 보여줍니다.
공격은 소프트웨어로 제어되므로 공격자는 시스템에 대한 물리적 접근 권한이 필요하지 않습니다. 그러나 공격자는 전압 인터페이스를 활용하기 위해 운영 체제 권한이 필요합니다. 즉, 이 취약점은 일반 사용자에게 직접적인 위협이 되지 않습니다. 주요 표적은 Intel의 SGX와 같은 신뢰 실행 환경입니다.
SGX는 애플리케이션이 운영 체제로부터도 보호되는 인클레이브를 배포할 수 있게 하는 보안 기능입니다. 예를 들어, SGX는 신뢰할 수 없는 클라우드 환경에서 애플리케이션을 (안전하게) 실행하는 데 사용될 수 있습니다. Foreshadow와 같은 이전 공격들은 사이드 채널을 통해 SGX 인클레이브에서 비밀을 탈취할 수 있음을 보여주었습니다. V0LTpwn은 SGX 인클레이브에서의 계산이 조작될 수 있음을 입증한 최초의 공격입니다.
우리는 책임 있는 공개 절차를 통해 Intel에 취약점을 알렸습니다. Intel은 우리와 협력하여 영향을 받는 플랫폼에 패치를 제공하기 시작했습니다. 자세한 내용은 Intel 보안 권고의 공식 정보를 참조하시기 바랍니다.
V0LTpwn에 대한 모든 세부 사항은 연구 논문에서 확인할 수 있습니다:
https://arxiv.org/abs/1912.04870
우리는 곧 추가 연구를 위한 도구 모음을 공개할 예정입니다.
Intel의 공식 정보는 다음 웹페이지에서 확인할 수 있습니다:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157