Nuevo ataque de inyección de interrupciones puede eludir defensas Spectre v2 en procesadores Intel y AMD
Análisis CyberFlows
Esta noticia importa porque representa una nueva amenaza para la seguridad de los procesadores, ya que permite a los atacantes eludir las defensas existentes contra los ataques Spectre v2. La técnica de inyección de interrupciones utiliza una combinación de programación de bajo nivel y conocimiento del funcionamiento interno de los procesadores para explotar una ventana de vulnerabilidad. Los profesionales de seguridad deben estar al tanto de esta nueva técnica y considerar actualizaciones de software y hardware para mitigar esta vulnerabilidad.
Acciones recomendadas: Revisar y actualizar las defensas Spectre v2 en los sistemas para asegurarse de que estén funcionando correctamente | Monitorear los sistemas para detectar posibles intentos de inyección de interrupciones | Considerar la implementación de soluciones de seguridad adicionales, como la autenticación de hardware y la validación de firmas
Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.
Resumen
Un programa Linux no privilegiado puede cronometrar una interrupción de hardware para aterrizar en el espacio entre la sanitización del predictor de ramas del procesador y el uso del kernel, volviendo a envenenar el predictor después de que se haya ejecutado la defensa. Esto afecta a procesadores Intel y AMD, incluso con mitigaciones Spectre v2 habilitadas. Los investigadores del MIT CSAIL han denominado a esta técnica INTERRUPT INJECTION.
An unprivileged Linux program can time a hardware interrupt to land in the gap between a processor sanitizing its branch predictor and the kernel using it, re-poisoning the predictor after the defense has run. MIT CSAIL researchers Daniël Trujillo and Mengjia Yan named the technique INTERRUPT INJECTION. On an AMD Zen 2 machine running Linux 6.14 with every default Spectre v2 mitigation on,