2024-08-20 04:22:31你的爸爸亂七八糟

RISC-V處理器存在GhostWrite漏洞,攻擊者有機會取得設備完整控制權

https://ithome.com.tw/news/164398

開源指令集架構RISC-V通常被用於針對特定類型的應用系統,打造專屬的處理器,涵蓋各種類型的嵌入式系統、微控制器、資料中心的高效運算伺服器等,最近有研究人員揭露採用RISC-V架構的處理器漏洞。

德國CISPA亥姆霍茲資訊安全中心發現,阿里巴巴旗下的半導體業者平頭哥(T-Head)生產的RISC-V處理器玄鐵C910,存在名為GhostWrite的漏洞,攻擊者在具備特定權限的情況下,能從記憶體讀取或寫入資料,而有機會得到完整、不受限制的存取權限。研究人員也在Black Hat USA 2024國際資安會議上,揭露相關細節

值得留意的是,雖然這項弱點主要是出現在玄鐵C910,但有鑑於是目前速度最快的處理器,影響的範圍並不小,包括個人電腦、筆電、容器,以及在雲端伺服器執行的虛擬機器(VM)。

研究人員已確認曝險的設備如下: Scaleway Elastic Metal RV裸機(Bare Metal)雲端實體,以及Sipeed Lichee Pi 4A、Milk-V Meles、BeagleV-Ahead單板電腦(SBC);再者,部分Lichee運算叢集、筆電、電玩主機也存在這項弱點。

攻擊者若要觸發漏洞,必須在目標裝置執行不具特殊權限的程式碼,這種情況在多用戶及雲端系統的環境帶來嚴重威脅。研究人員展示如何透過GhostWrite來取得root權限,以及從記憶體取得管理員密碼。

特別的是,這項漏洞與過往揭露的處理器漏洞有所不同,研究人員指出是處理器架構上的臭蟲,不涉及推測執行與側通道攻擊。值得留意的是,雖然目前尚未出現該漏洞遭到利用的跡象,但研究人員指出,他們也沒有工具或是方法能夠偵測相關攻擊。