中文

GbHammer:通过锤击页表项中的全局位实现恶意进程间页面共享

密码学与安全 2024-06-21 v1

摘要

RowHammer是DRAM芯片内部的一个漏洞,攻击者通过重复访问一个DRAM行来翻转附近行中的比特位,而无需直接访问它们。多项研究发现,翻转页表项中地址部分的比特位会导致严重的安全风险,例如权限提升。然而,据我们所知,页表项中管理位被RowHammer翻转的风险尚未被讨论。在本文中,我们指出了一种名为GbHammer的新漏洞,该漏洞允许攻击者通过锤击页表项中的全局位,恶意地与受害者共享一个物理内存页面。GbHammer不仅创建了一个共享页面,还使攻击者能够(1)使受害者的进程执行任意二进制代码,以及(2)通过共享页面窥探受害者的秘密数据。我们在一个运行于周期精确CPU模拟器上的真实Linux内核上演示了这两种利用方式。我们还讨论了GbHammer可能的缓解措施以及GbHammer在非x86指令集架构中的风险。

关键词

引用

@article{arxiv.2406.13119,
  title  = {GbHammer: Malicious Inter-process Page Sharing by Hammering Global Bits in Page Table Entries},
  author = {Keigo Yoshioka and Soramichi Akiyama},
  journal= {arXiv preprint arXiv:2406.13119},
  year   = {2024}
}

备注

Presented in Fourth Workshop on DRAM Security (DRAMSec), June 29, 2024