🔬 Нова атака Interrupt Injection обходить захист від Spectre v2 у процесорах Intel та AMD

Дослідники з Масачусетського технологічного інституту виявили новий метод атаки під назвою Interrupt Injection, який дозволяє обійти стандартні механізми захисту від вразливості Spectre v2 у процесорах Intel та AMD. Суть техніки полягає у точній подачі апаратного переривання в момент між очищенням блоку передбачення розгалужень процесора та його використанням ядром Linux. Це дозволяє повторно «отруїти» передбачувач після відпрацювання захисних алгоритмів.

На тестовій системі AMD Zen 2 з увімкненими захисними механізмами дослідники змогли зчитувати пам’ять ядра зі швидкістю 5.47 байт на секунду та витягти файл хешів паролів. Помилка класифікується як проблема класу TONTOU. Інженери AMD розробили та впровадили виправлення безпосередньо у ядро Linux, тоді як компанія Intel заявила, що не вважає за необхідне випускати додаткові оновлення для своїх чіпів.