
Tool Suite for V0LTpwn (CVE-2019-11157). Code will be published soon.
V0LTpwn (CVE-2019-11157) — это программно контролируемая атака с внесением ошибок на процессоры x86. Это первая атака, нарушающая целостность анклавов SGX.
Все современные процессоры Intel предоставляют программный интерфейс для управления напряжениями ядер без перезагрузки системы. Эта функция не требуется для нормальной работы, но используется опытными пользователями для оптимизации производительности. Например, она применяется в приложении Intel XTU в сообществе оверклокеров.
В V0LTpwn мы показываем, что вредоносное ПО может использовать этот интерфейс для снижения напряжения процессора до критического порога, при котором некоторые инструкции перестают работать корректно. Это означает, что злоумышленник может вызывать битовые сбои в вычислениях, реализованных с помощью этих инструкций. В нашей статье мы показываем, как злоумышленник может манипулировать криптографическими вычислениями и даже изменять поток управления программ.
Поскольку атака контролируется программно, злоумышленнику не требуется физический доступ к машине. Однако злоумышленнику необходимы привилегии операционной системы для использования интерфейсов напряжения. Это означает, что уязвимость не представляет прямой угрозы для обычных пользователей. Основной целью являются доверенные среды выполнения, такие как Intel SGX.
SGX — это функция безопасности, позволяющая приложениям развертывать анклавы, защищенные даже от операционной системы. Например, SGX может использоваться для (безопасного) запуска приложения в недоверенной облачной среде. Предыдущие атаки, такие как Foreshadow, показали, что секреты можно украсть из анклавов SGX через побочные каналы. V0LTpwn — первая атака, демонстрирующая, как можно манипулировать вычислениями в анклавах SGX.
Мы сообщили Intel об уязвимости в рамках процесса ответственного раскрытия. Intel сотрудничала с нами и начала выпускать исправления для затронутых платформ. Для получения дополнительных сведений мы отсылаем к официальной информации в Уведомлении о безопасности Intel.
Мы приводим все подробности о V0LTpwn в нашей исследовательской статье:
https://arxiv.org/abs/1912.04870
Мы скоро выпустим наш набор инструментов для дальнейших исследований.
Официальную информацию от Intel можно найти на следующих веб-страницах:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2019-11157