WeSee: 利用恶意 #VC 中断破坏 AMD SEV-SNP
密码学与安全
2024-04-05 v1
摘要
AMD SEV-SNP 提供 VM 级的机密计算环境 (TEEs),以保护敏感云工作负载的机密性与完整性,使其免受云服务商控制的不受信任 hypervisor 的威胁。AMD 引入了一种新的异常 #VC,以促进 VM 与不受信任的 hypervisor 之间的通信。我们提出了 WeSee 攻击,其中 hypervisor 向受害 VM 的 CPU 注入恶意 #VC,从而破坏 AMD SEV-SNP 的安全保证。具体而言,WeSee 注入中断号 29,该中断向 VM 传递一个 #VC 异常,VM 随后执行相应的处理程序,在 VM 与 hypervisor 之间执行数据和寄存器拷贝。WeSee 表明,利用精心构造的 #VC 注入,攻击者可以在 VM 中诱发任意行为。我们的案例研究表明,WeSee 能够泄露敏感的 VM 信息(NGINX 的 kTLS 密钥)、破坏内核数据(防火墙规则),并注入任意代码(从内核空间启动 root shell)。
引用
@article{arxiv.2404.03526,
title = {WeSee: Using Malicious #VC Interrupts to Break AMD SEV-SNP},
author = {Benedict Schlüter and Supraja Sridhara and Andrin Bertschi and Shweta Shinde},
journal= {arXiv preprint arXiv:2404.03526},
year = {2024}
}
备注
Extended version of the IEEE S&P 2024 paper