В Intel Coffee Lake и AMD Zen е открита нова уязвимост от клас Spectre, а кръпката е за сметка на производителността

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

Оказва се, че схемите за атака на процесори от трети страни все още не са изчерпани: учени от ETH Zurich са открили още една уязвимост в спекулативното изпълнение, базирана на проблема Spectre, който е известен от 2018 година. Тя засяга процесорите AMD Zen от всички поколения, както и чиповете Intel Coffee Lake и позволява да бъдат пробити границите на виртуализацията.

Схемата за атака, която се възползва от уязвимостта VMSCAPE (CVE-2025-40300) е характеризирана като първия експлойт, базиран на Spectre, който позволява на атакуващия в облачна виртуална машина да получи достъп до частни данни от хипервайзора, без да се налага да прави промени в кода и стандартните системни настройки. Ключов компонент на изчислителните облаци са инструментите за виртуализация, които сигурно разделят физическите ресурси на виртуални, управлявани от хипервайзора.

Целите на атаката VMSCAPE са хипервайзорът KVM (Kernel-based Virtual Machine) и неговата клиентска част QEMU (Quick Emulator).

В системи с чипове AMD Zen 4 атаката VMSCAPE води до изтичане на памет от процеса QEMU със скорост 32 bit/s. Това позволява, например, да се извлече ключ за криптиране на диск за 772 секунди, посочват изследователите. Уязвимостта засяга процесорите AMD Zen от първо до пето поколение, както и процесорите Intel Coffee Lake, пуснати на пазара през 2017 гoдина. Невъзможно е проблемът да бъде решен на хардуерно ниво, затова той се решава в Linux със софтуерни средства, но това води до намаляване на производителността.

Изследователите от ETH Zurich са проучили как процесорите на AMD и Intel се справят с разделянето на хост и гост и са установили, че при чиповете AMD Zen и Intel Coffee Lake защитата не е достатъчно надеждна. Оказва се, че буферът за предсказване на разклоненията (BTB), който помага да се предскажат следващите инструкции преди да се появят в кода, за да се подобри производителността изпълнява тези операции за системите на хоста и госта по смесен начин и хипотетичен нападател може да се възползва от това. За да се демонстрира тази възможност, беше разработена техника за атака, наречена vBTI (virtualisation Branch Target Injection или „инжектиране на виртуализационни клонове“).

В Intel Coffee Lake и AMD Zen е открита нова уязвимост от клас Spectre, а кръпката е за сметка на производителността

AMD заяви, че компанията признава уязвимостта, но ще я отстрани само на софтуерно ниво. Говорител на Intel заяви:

„Съществуващите защити на процесорите на Intel могат да се използват за справяне с този проблем.“

Авторите на изследването са разработили защитен механизъм срещу атаката VMSCAPE – той се нарича IBPB-on-VMExit. Разработчиците на Linux са го оптимизирали и са го преименували на „IBPB before exit to userspace“.

Този механизъм намалява производителността на машината – размерът на разходите зависи от интензивността на натоварването и честотата на прехода на процесора от виртуалната система към основната. Във виртуалните машини могат да работят емулирани или виртуализирани устройства – в първия случай виртуалната машина осъществява по-чест достъп до главната машина и производителността на системата с инсталиран защитен механизъм ще намалее повече. При емулираните устройства спадът може да достигне до 10%, посочват изследователите, въпреки че в случая с процесорите AMD Zen 4 той е ограничен до едва 1%. Инструментът за защита на Linux ще работи на всички системи, включително на най-новите AMD Zen 5 и дори на чиповете Lunar Lake и Granite Rapids на Intel, на които схемата за атака VMSCAPE не работи.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

Нови ревюта

Подобни новини