
Концептуальное доказательство / Эксплойт / проверяет, затронута ли система уязвимостью Variant 3: rogue data cache load (CVE-2017-5754), также известная как

Доказательство концепции /
Эксплойт /
Проверяет, затронута ли система вариантом 3: несанкционированная загрузка кэша данных (CVE-2017-5754), также известным как MELTDOWN.
Основная идея в том, что пользователь узнает, правильно ли исправлена текущая система с помощью, например, набора патчей KAISER (https://lkml.org/lkml/2017/10/31/884).
*** Пока работает только на Linux ***
Он работает, используя /proc/kallsyms для поиска таблицы системных вызовов и проверяя, совпадает ли адрес системного вызова, найденный путем эксплуатации MELTDOWN, с соответствующим адресом в /proc/kallsyms.
Это связано с тем, что ваша система может запрещать программе чтение символов ядра в /proc/kallsyms из-за установки значения 1 в /proc/sys/kernel/kptr_restrict. Следующая команда решит эту проблему:
sudo sh -c "echo 0 > /proc/sys/kernel/kptr_restrict"
Пожалуйста, откройте issue, если у вас есть идея, как использовать запасной подход в этом сценарии.
Запустите make для компиляции проекта

Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write
System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details