CVE-2019-11157 | Intel CPU Plundervolt攻击
宣布时间 2019-12-12

1.配景形貌
克日,欧洲三所大学的学者披露了一个影响Intel SGX存储数据完整性的Plundervolt误差(CVE-2019-11157),该误差可用于恢复加密密钥或在以前清静的软件中引入过失。Intel台式机、服务器和移动CPU均受影响。
2.误差列表
CVE ID: CVE-2019-11157
误差品级: 高危
CVSS评分: 7.9
CVSSVector: CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
误差分类: 特权升级、信息泄露
影响规模: Intel?第6、7、8、9和10代CoreTM处置惩罚器
Intel?至强?处置惩罚器E3 v5和v6
Intel?至强?处置惩罚器E-2100和E-2200家族
3.误差详情
某些Intel(R)处置惩罚器中的电压设置保存不准确的条件检盘问题,可能会允许经由身份验证的用户通过外地会见举行特权升级或信息泄露。
Plundervolt攻击专门针对Intel SGX硬件清静功效,SGX为应用程序提供一个可信的执行情形。SGX隔离区在主Intel CPU内存的一小部分上运行,在硬件级别(SGX内存与其余CPU内存脱离)和软件级别(SGX数据已加密)均举行隔离。
Plundervolt攻击团结了两种攻击手艺,包括Rowhammer攻击和CLKSCREW攻击。Plundervolt使用CPU的电源管理接口来更改SGX存储单位内部的电压和频率,从而导致SGX数据的不须要更改。这些更改不会破损SGX的保密性,但会在SGX操作及其处置惩罚的数据中引入过失,即Plundervolt不会破损SGX,而只会破损其输出。例如,Plundervolt可用于在SGX内部执行的加密算法/操作中引发过失,从而使加密内容一旦脱离SGX就很容易被破解,从而使攻击者可以恢复用于加密其中数据的加密密钥。
Plundervolt不可被远程使用,并且需要root或admin特权从目的主机上运行程序。别的,Plundervolt无法在虚拟化情形(例如虚拟机和云盘算服务)中运行。
4.修复建议
Intel在清静转达INTEL-SA-00289中宣布了相关微代码和BIOS更新。这些更新为管理员提供了一个新的BIOS选项,可以在他们不使用系统或以为Plundervolt(CVE-2019-11157)组成真正危害的情形下禁用系统上的电压和频率控制界面。
5.参考链接
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00289.html
https://plundervolt.com/
https://github.com/KitMurdock/plundervolt
https://www.zdnet.com/article/new-plundervolt-attack-impacts-intel-cpus/


京公网安备11010802024551号