复兴 Meltdown 3a
密码学与安全
2023-10-09 v1
摘要
自2017年首次发现 Meltdown 与 Spectre 以来,已发现这些攻击的不同变体。一个常被忽视的变体是 Meltdown 3a,亦称 Meltdown-CPL-REG。尽管 Meltdown-CPL-REG 于2018年首次发现,但关于该漏洞的可用信息仍然稀少。在本文中,我们使用自动化工具在来自不同厂商的19款不同 CPU 上分析了 Meltdown-CPL-REG。我们观察到其影响比文献记载更为多样,且因 CPU 而异。令人惊讶的是,虽然最新的 Intel CPU 似乎未受 Meltdown-CPL-REG 影响,但最新可用的 AMD CPU(Zen3+)仍受该漏洞影响。此外,鉴于我们的攻击原语 CounterLeak,我们表明除最新补丁外,Meltdown-CPL-REG 仍可被利用:我们重新启用了基于性能计数器的密码算法攻击,突破了 KASLR,并发起了 Spectre 攻击。尽管 Meltdown-CPL-REG 不如其他瞬态执行攻击强大,但其攻击面不应被低估。
引用
@article{arxiv.2310.04192,
title = {Reviving Meltdown 3a},
author = {Daniel Weber and Fabian Thomas and Lukas Gerlach and Ruiyi Zhang and Michael Schwarz},
journal= {arXiv preprint arXiv:2310.04192},
year = {2023}
}
备注
published at ESORICS 2023