TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2

#TONTOU #Intel #Spectre #Исследователи #Time-of-Neutralization

Исследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. В контексте систем виртуализации уязвимости дают возможность определить содержимое памяти хост-окружения из гостевых систем, а в контексте серверов - определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263.

Исследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263.

Исследователями продемонстрирована возможность совершения атаки локальным непривилегированным пользователем для определения хэша пароля пользователя root, хранимого в файле /etc/shadow и загруженного в память при выполнении аутентификации в системе. Исследователям удалось добиться утечки данных из памяти ядра с производительностью 5.47 байт в секунду и точностью 91.97%. Из 10 тестовых запусков эксплоита, в среднем продолжавшихся 18 минут, в половине случаев удалось успешно определить наличие в памяти файла /etc/shadow и извлечь его содержимое.

Эксплоит продемонстрирован на системах с процессорами AMD и может применяться с CPU AMD семейств Zen 1-4. На системах Intel атака также осуществима, но эксплуатация более сложна. Для защиты от переполнения стека адресов возврата и блокирования уязвимости SRSO (Speculative Return Stack Overflow) в процессорах AMD применяется механизм защиты Safe-RET, который очищает буфер предсказания переходов после каждого использования и…

Для…

Похожие статьи

Пловец Кожакин высказал недовольство условиями для спортсменов на ЧЕ в Париже Чемпионат
Чемпионат

Пловец Кожакин высказал недовольство условиями для спортсменов на ЧЕ в Париже

Российский пловец Иван Кожакин отрицательно оценил условия для спортсменов на чемпионате Европы — 2026 в Париже.

Чемпионат
Двач
Двач

В Индии властей призывают заняться проблемой поддельной и разбавленной коровьей мочи

В Индии властей призывают заняться проблемой поддельной и разбавленной коровьей мочи Перекупщики покупают у фермеров чистый продукт, смешивают его с мочой других животных, а затем продают как коровью ...

Двач
Егор Корнев вышел в финал на 50 м вольным стилем на чемпионате Европы — 2026 Чемпионат
Чемпионат

Егор Корнев вышел в финал на 50 м вольным стилем на чемпионате Европы — 2026

Российский пловец Егор Корнев вышел в финальную стадию соревнований в плавании на 50 м вольным стилем в рамках чемпионата Европы – 2026.

Чемпионат
Спорт-Экспресс
Спорт-Экспресс

Карлсен второй год подряд выиграл шахматный турнир на Кубке мира по киберспорту

Норвежский гроссмейстер Магнус Карлсен стал победителем шахматного турнира на Киберспортивном кубке мира (Esports World Cup, EWC) в Париже.

Спорт-Экспресс
РИА
РИА

Эрдоган анонсировал визит в Сирию в ближайшее время

Президент Турции Реджеп Тайип Эрдоган заявил в субботу, что планирует в ближайшее время посетить Сирию с официальным визитом. РИА Новости, 15.08.2026

РИА
Вторые смены в школах хотят отменить из-за большой нагрузки на детей: новости 15 августа E1.ru
E1.ru

Вторые смены в школах хотят отменить из-за большой нагрузки на детей: новости 15 августа

Что произошло за сутки

E1.ru