中文

WeSee: 利用恶意 #VC 中断破坏 AMD SEV-SNP

密码学与安全 2024-04-05 v1

摘要

AMD SEV-SNP 提供 VM 级的机密计算环境 (TEEs),以保护敏感云工作负载的机密性与完整性,使其免受云服务商控制的不受信任 hypervisor 的威胁。AMD 引入了一种新的异常 #VC,以促进 VM 与不受信任的 hypervisor 之间的通信。我们提出了 WeSee 攻击,其中 hypervisor 向受害 VM 的 CPU 注入恶意 #VC,从而破坏 AMD SEV-SNP 的安全保证。具体而言,WeSee 注入中断号 29,该中断向 VM 传递一个 #VC 异常,VM 随后执行相应的处理程序,在 VM 与 hypervisor 之间执行数据和寄存器拷贝。WeSee 表明,利用精心构造的 #VC 注入,攻击者可以在 VM 中诱发任意行为。我们的案例研究表明,WeSee 能够泄露敏感的 VM 信息(NGINX 的 kTLS 密钥)、破坏内核数据(防火墙规则),并注入任意代码(从内核空间启动 root shell)。

关键词

引用

@article{arxiv.2404.03526,
  title  = {WeSee: Using Malicious #VC Interrupts to Break AMD SEV-SNP},
  author = {Benedict Schlüter and Supraja Sridhara and Andrin Bertschi and Shweta Shinde},
  journal= {arXiv preprint arXiv:2404.03526},
  year   = {2024}
}

备注

Extended version of the IEEE S&P 2024 paper