22.05.2018

Vulnerabilităţi a canalului lateral (Side-Channel) Varianta 3a şi 4

Pe 21 mai 2018, cercetătorii Microsoft și Google Project Zero au identificat o nouă categorie de vulnerabilitate a canalului lateral (side-channel) în procesoare  (Speculative Store Bypass sau SSB), care ţine de vulnerabilitățile GPZ/Specter varianta 1 dezvăluite anterior. Microsoft a lansat un aviz privind aceasta vulnerabilitate și planul de mitigare.

  • CVE-2018-3640 - Rogue System Read (RSRE) - cunoscut și ca varianta 3a. Un atacator local poate permite citirea parametrilor sistemului prin analiza canalului lateral (side channel) și obținerea de informații sensibile.
  • CVE-2018-3639 - Bypass Store Speculative (SSB) - cunoscut și ca Varianta 4. Un atacator local poate permite citirea valorilor memoriei în stack-ul CPU-ului sau în alte locații din memorie. În timp ce implementarea este complexă, această vulnerabilitate a canalului lateral ar putea permite un cod neprivilegiat:

                - Să citească date privilegiate arbitrare         

                -Să ruleze comenzi, rezultând alocări de cache care ar putea fi folosite pentru a filtra date prin metode standard de canal lateral (side channel).

Recomandări Tehnice
• Problemă CPU:
Spre deosebire de Meltdown (și mai asemănător cu Spectre), această nouă vulnerabilitate va include și actualizări de firmware pentru procesoare care ar putea afecta performanța. Intel a livrat deja actualizări microcodului pentru Speculative Store în format beta către producătorii de echipamente originale (OEM), iar compania se așteaptă ca acestea să fie disponibile pe scară largă în următoarele săptămâni. Actualizările firmware-ului vor seta protecția Bypass Store Speculative la opriri implicite, asigurându-se că majoritatea oamenilor nu vor vedea impacturi negative asupra performanței.

• Microsoft:
În prezent, vendorul nu oferă nici-o declarație privind această vulnerabilitate

Orange Moldova CERT recomandă urmărirea publicării update-urilor publicate pe site-urile producătorilor de Sisteme de Operare şi a procesoarelor.