中文

复兴 Meltdown 3a

密码学与安全 2023-10-09 v1

摘要

自2017年首次发现 Meltdown 与 Spectre 以来,已发现这些攻击的不同变体。一个常被忽视的变体是 Meltdown 3a,亦称 Meltdown-CPL-REG。尽管 Meltdown-CPL-REG 于2018年首次发现,但关于该漏洞的可用信息仍然稀少。在本文中,我们使用自动化工具在来自不同厂商的19款不同 CPU 上分析了 Meltdown-CPL-REG。我们观察到其影响比文献记载更为多样,且因 CPU 而异。令人惊讶的是,虽然最新的 Intel CPU 似乎未受 Meltdown-CPL-REG 影响,但最新可用的 AMD CPU(Zen3+)仍受该漏洞影响。此外,鉴于我们的攻击原语 CounterLeak,我们表明除最新补丁外,Meltdown-CPL-REG 仍可被利用:我们重新启用了基于性能计数器的密码算法攻击,突破了 KASLR,并发起了 Spectre 攻击。尽管 Meltdown-CPL-REG 不如其他瞬态执行攻击强大,但其攻击面不应被低估。

关键词

引用

@article{arxiv.2310.04192,
  title  = {Reviving Meltdown 3a},
  author = {Daniel Weber and Fabian Thomas and Lukas Gerlach and Ruiyi Zhang and Michael Schwarz},
  journal= {arXiv preprint arXiv:2310.04192},
  year   = {2023}
}

备注

published at ESORICS 2023