
Tool Suite for V0LTpwn (CVE-2019-11157). Code will be published soon.
V0LTpwn (CVE-2019-11157) é um ataque de falha controlado por software em processadores x86. É o primeiro ataque a corromper a integridade de enclaves SGX.
Todos os processadores Intel recentes apresentam uma interface de software para controlar tensões do núcleo sem reiniciar o sistema. Este recurso não é necessário para operação normal, mas é usado por usuários experientes para otimizações de desempenho. Por exemplo, é utilizado pelo aplicativo XTU da Intel na comunidade de overclocking.
No V0LTpwn, mostramos que softwares maliciosos podem usar essa interface para reduzir a tensão do processador a um limite crítico no qual certas instruções não operam mais corretamente. Isso significa que um invasor é capaz de induzir inversões de bits em computações implementadas com essas instruções. Mostramos em nosso artigo como um invasor pode manipular computações criptográficas e até mesmo desviar o fluxo de controle de programas.
Como o ataque é controlado por software, o invasor não requer acesso físico à máquina. No entanto, o invasor precisa de privilégios de sistema operacional para utilizar as interfaces de tensão. Isso significa que a vulnerabilidade não é diretamente uma ameaça para usuários comuns. O principal alvo são ambientes de execução confiáveis como o SGX da Intel.
SGX é um recurso de segurança que permite que aplicações implementem enclaves protegidos até mesmo do sistema operacional. Por exemplo, SGX pode ser usado para executar uma aplicação (de forma segura) em um ambiente de nuvem não confiável. Ataques anteriores como Foreshadow mostraram que segredos podem ser roubados de enclaves SGX por meio de canais laterais. V0LTpwn é o primeiro ataque a demonstrar como computações em enclaves SGX podem ser manipuladas.
Informamos a Intel em um processo de divulgação responsável sobre a vulnerabilidade. A Intel cooperou conosco e começou a entregar patches para as plataformas afetadas. Para mais detalhes, nos referimos às informações oficiais no Aviso de Segurança da Intel.
Fornecemos todos os detalhes sobre o V0LTpwn em nosso artigo de pesquisa:
https://arxiv.org/abs/1912.04870
Lançaremos nosso conjunto de ferramentas para pesquisas futuras em breve.
Informações oficiais da Intel podem ser encontradas nas seguintes páginas da web:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157