Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

TONTOU - атака на CPU Intel и AMD, позволяющая обойти защиту от уязвимостей Spectre v2

07.08.2026 08:36 (MSK)

Исследователи из массачусетского технологического института выявили технику атаки TONTOU (Time-of-Neutralization to Time-of-Use), предлагающую новый способ эксплуатации микроархитектурных уязвимостей класса Spectre v2. Уязвимость даёт возможность определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Код для блокирования эксплуатации уязвимости принят в состав ядра Linux 5 августа и включён в состав выпусков 7.1.7, 6.18.43, 6.18.43, 6.12.102, 6.6.149, 6.1.181, 5.15.214 и 5.10.263.

Исследователями продемонстрирована возможность совершения атаки локальным непривилегированным пользователем для определения хэша пароля пользователя root, хранимого в файле /etc/shadow и загруженного в память при выполнении аутентификации в системе. Исследователям удалось добиться утечки данных из памяти ядра с производительностью 5.47 байт в секунду и точностью 91.97%. Из 10 тестовых запусков эксплоита, в среднем продолжавшихся 18 минут, в половине случаев удалось успешно определить наличие в памяти файла /etc/shadow и извлечь его содержимое.

Эксплоит продемонстрирован на системах с процессорами AMD и может применяться с CPU AMD семейств Zen 1-4. На системах Intel атака также осуществима, но эксплуатация более сложна. Для защиты от переполнения стека адресов возврата и блокирования уязвимости SRSO (Speculative Return Stack Overflow) в процессорах AMD применяется механизм защиты Safe-RET, который очищает буфер предсказания переходов после каждого использования и сужает окно проведения атаки до 2 инструкций, выполняемых несколько десятков наносекунд.

Для обхода данной защиты и расширения окна совершения атаки реализована техника замедления CPU, позволившая успеть выполнить подстановку прерывания в нужный момент для перенаправления потока выполнения в ядре и использования обработчика прерывания для искажения записи в буфере предсказания переходов. Для эксплуатации уязвимости SRSO атакующий может создать условия, когда блок предсказания переходов спекулятивно выполнит большое число некорректно предсказанных вызовов CALL, достаточное для того чтобы переполнить стек адресов возврата и перезаписать корректно предсказанные точки возврата, размещённые в начале стека. В итоге, начальные элементы стека могут быть перезаписаны на выбранные атакующим значения, что в дальнейшем приведёт к использованию этих заменённых значений при спекулятивном выполнении инструкции RET в контексте другого процесса.

Процессор определит, что предсказание ветвления не оправдалось и откатит операцию в исходное состояние, но обработанные в процессе спекулятивного выполнения данные осядут в кэше и микроархитектурных буферах. Если ошибочно выполненный блок осуществляет обращение к памяти, то его спекулятивное выполнение приведёт к оседанию в общем кэше и данных, прочитанных из памяти. Для извлечения информации из кэша может применяться один из способов определения содержимого кэша на основе анализа изменения времени доступа к прокэшированным и не прокэшированным данным.

  1. Главная ссылка к новости (https://www.csail.mit.edu/news...)
  2. OpenNews: SLAM - атака на CPU Intel, AMD и ARM, позволяющая определить содержимое памяти
  3. OpenNews: Новый вариант атаки Foreshadow, затрагивающий процессоры Intel, AMD, ARM и IBM
  4. OpenNews: Уязвимость в CPU AMD, приводящая к переполнению микроархитектурного стека
  5. OpenNews: Обход защиты от атак Spectre и эксплоит для извлечения данных из памяти другого процесса
  6. OpenNews: Training Solo - новые варианты атаки Spectre-v2, затрагивающие CPU Intel
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/66045-tontou
Ключевые слова: tontou, cpu, intel, amd, spectre
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (12) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, Аноним (1), 09:21, 07/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    Ведь уже давно можно, с mitigations=off.
     
     
  • 2.5, Аноним (5), 09:40, 07/08/2026 [^] [^^] [^^^] [ответить]  
  • –1 +/
    Какой смысл греть планету, если андервольт снижает вдвое потребление процессора, а патчи его обратно разгоняют? Тут даже не можно, а скорее нужно, если это не работа и надо создавать вид деятельности.
     
  • 2.8, Жироватт (ok), 09:49, 07/08/2026 [^] [^^] [^^^] [ответить]  
  • +2 +/
    При сексе можно поймать от партнёра бледную трипонему. Если пользоваться изделием нумер 2, то вероятность словить её же уменьшается на порядки, но никогда не станет нулём, при этом качество секса понижается на порядок или два. Нуль будет только если партнёр изначально (и заведомо) чист. При случайных связях имеет смысл жертвовать ощущениями и общим качеством соития в обмен на резкое повышение уровня безопасности. При постоянном партнёре, в состоянии здоровья которого уверен - можно эту защиту не применять, выигрывая в ощущениях и ещё куче мелочей.

    Котёнок с дверцей, да, но он объясняет на бытовом уровне, почему эндпоинты, которые не несут в себе никаких реально ценных и критичных данных могут себе позволить mitigations=off, выигрывая в скорости выполнения.

     
     
  • 3.11, Аноним (11), 09:56, 07/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     
     
  • 4.13, aname (ok), 10:25, 07/08/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.2, Аноним (2), 09:23, 07/08/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +2 +/
     
  • 1.3, Аноним (3), 09:28, 07/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    На Эльбрусах такой уязвимости быть не может by design.
     
     
  • 2.7, Аноним (5), 09:41, 07/08/2026 [^] [^^] [^^^] [ответить]  
  • +1 +/
    Поменяю систему на 12900К на систему с таким же шестнадцатиядерный Эльбрусом.
     
  • 2.9, Аноним (9), 09:53, 07/08/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Ель брус ещё не попадался в руки западным исследователям. Сектретно же, а то не ровён час, откопают чего.
     

  • 1.4, Аноним (1), 09:34, 07/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +3 +/
    Смешно читать очередной кипишь вокруг обхода искусственной безопасности когда у каждого в компе работает троян от производителя.

    Получается что когда у пользователя появляется возможность обойти сандбокс - это плохо.
    Встаивать в проц бекдор на базе миникс - это секурити (ME/PSP)

     

  • 1.6, Жироватт (ok), 09:40, 07/08/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Опять нашли уязвимость, которой могут пользоваться не только лишь все?
    А в не лабораторных, а эмулирующих боевые условия эксплоит повторить смогли?
     
  • 1.12, Аноним (9), 09:57, 07/08/2026 Скрыто ботом-модератором [﹢﹢﹢] [ · · · ]     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру