GbHammer:通过锤击页表项中的全局位实现恶意进程间页面共享
密码学与安全
2024-06-21 v1
摘要
RowHammer是DRAM芯片内部的一个漏洞,攻击者通过重复访问一个DRAM行来翻转附近行中的比特位,而无需直接访问它们。多项研究发现,翻转页表项中地址部分的比特位会导致严重的安全风险,例如权限提升。然而,据我们所知,页表项中管理位被RowHammer翻转的风险尚未被讨论。在本文中,我们指出了一种名为GbHammer的新漏洞,该漏洞允许攻击者通过锤击页表项中的全局位,恶意地与受害者共享一个物理内存页面。GbHammer不仅创建了一个共享页面,还使攻击者能够(1)使受害者的进程执行任意二进制代码,以及(2)通过共享页面窥探受害者的秘密数据。我们在一个运行于周期精确CPU模拟器上的真实Linux内核上演示了这两种利用方式。我们还讨论了GbHammer可能的缓解措施以及GbHammer在非x86指令集架构中的风险。
引用
@article{arxiv.2406.13119,
title = {GbHammer: Malicious Inter-process Page Sharing by Hammering Global Bits in Page Table Entries},
author = {Keigo Yoshioka and Soramichi Akiyama},
journal= {arXiv preprint arXiv:2406.13119},
year = {2024}
}
备注
Presented in Fourth Workshop on DRAM Security (DRAMSec), June 29, 2024