Egy Intel chip hibáját kihasználva sikerült megkerülni egy fontos védelmi technikát

Kutatók egy olyan tervezési hibát találtak az Intel Haswell processzorok elágazásbecslőjében, amely segítségével megkerülhetik a véletlenszerű címterület elrendezést (Address Space Layout Randomization –  ASLR)

Az ASLR egy védelmi funkció, mely megtalálható operációs rendszerekben és sok más alkalmazásban is. Feladata, hogy megvédje a rendszert többek között a puffer túlcsordulástól és a visszatérés-orientált programozás (return-oriented programming – ROP) alapú támadásoktól.

Ezt úgy teszi, hogy a programok kulcsfontosságú adatainak memóriacímét előre kiszámíthatatlanul, véletlenszerűen szórja szét a memória területen, ezzel megnehezítve a támadót abban, hogy olyan memóriaterületeket találjon, amielyekbe a káros kódot elhelyezheti.

A mostani elemzés során arra jöttek rá, hogy a támadó két felhasználói, vagy kernel és felhasználói folyamat között branch target buffer (BTB) ütközéseket hozhat létre kontrollált, megbízható módon. Ennek segítségével meghatározhatja az ismert elágazó utasításokat a kernel kódszegmensében, vagy a célfolyamatban, így felfedezhetővé válik az ASLR címe.

A támadást egy Haswell CPU-n és egy friss Linux kernel alatt demonstrálták, azonban kivitelezhető Windows, Android, vagy bármilyen KVM virtualizációs rendszer alatt is.

A kutatók több megelőzésre alkalmas megoldást is javasoltak. Ilyen például a BTB címzés mechanizmusának megváltoztatása, vagy egyéb olyan szoftveres ellenintézkedések megtétele, amelyek megnehezítik az esetleges támadások végrehajtását.

Hivatkozások:

https://www.helpnetsecurity.com/2016/10/19/bypass-aslr-flaw-intel-chip

http://www.securityweek.com/researchers-bypass-aslr-hardware-vulnerability

http://www.cs.ucr.edu/~nael/pubs/micro16.pdf


Legfrissebb sérülékenységek
CVE-2024-53104 – Linux Kernel sérülékenysége
CVE-2025-6463 – Wordpress sérülékenység
CVE-2024-51978 – Brother sérülékenység
CVE-2025-6554 – Google Chromium V8 sérülékenysége
CVE-2025-6543 – Citrix NetScaler sérülékenysége
CVE-2014-4078 – Microsoft Exchange szerver sérülékenység
CVE-2025-6170 – Red Hat sebezhetősége
CVE-2025-6021 – Red Hat sebezhetősége
CVE-2025-49796 – Red Hat sebezhetősége
CVE-2025-5777 – Citrix NetScaler sebezhetősége
Tovább a sérülékenységekhez »