AMD发布安全公告:新型Spectre V2漏洞影响Zen 1至Zen 4架构处理器
AMD发布安全公告:新型Spectre V2漏洞影响Zen 1至Zen 4架构处理器
8月9日,AMD发布安全公告AMD-SB-7061,披露一项新型Spectre V2攻击漏洞,该漏洞影响从Zen 1到Zen 4架构的处理器,覆盖范围大致包括锐龙1000系列至锐龙7000/8000G系列。
该漏洞由麻省理工学院计算机科学与人工智能实验室的研究人员Daniël Trujillo和Mengjia Yan发现。研究团队在Linux系统中完成了针对Zen 2架构的完整攻击演示,并推测Zen 3和Zen 4同样存在类似风险。
此次攻击并非远程入侵,而是要求攻击者已在目标Linux系统中以普通用户权限运行代码。因此,共享服务器、云平台以及运行不可信本地应用的设备面临较高风险。
研究人员在锐龙7 4700G处理器上进行了完整验证,测试中启用了KASLR(内核地址空间布局随机化)和Safe RET等安全机制。在10次攻击尝试中,攻击者均成功定位Linux内核的随机地址,平均耗时548秒。
随后,攻击者以平均5.47字节/秒的速度读取内核内存,准确率达到91.97%。在10次测试中,有5次在平均18分钟内成功读取了/etc/shadow文件,该文件存储了Linux系统的用户密码哈希和账户信息。
从技术原理来看,Safe RET是Linux系统为应对推测性返回栈溢出(SRSO)而引入的防护机制,其作用是在内核返回前清理CPU的返回栈缓冲区。
攻击者利用Safe RET清理与实际返回之间仅隔两条指令的极短时间窗口,通过精确计时注入硬件中断,使处理器中断原有执行流程,转而执行中断处理程序,从而重新影响已被清理的预测状态。
此外,攻击还通过将Safe RET指令序列从CPU缓存中驱逐,延长其执行时间,结合此前的Inception攻击技术,可在Zen 2架构上将返回栈缓冲区训练至攻击者指定的目标。
目前,Linux社区已发布相关补丁,补丁名称为“x86/bugs: Make Safe-RET robust against interrupt injection”,并已集成至Linux内核。对于使用Zen 1至Zen 4架构处理器的Linux用户,建议尽快安装最新的内核和安全更新。
文章内容举报
查看全文
快科技



评论0条评论