image

Intel-processors kwetsbaar voor nieuwe Branch Privilege injection-aanval

woensdag 14 mei 2025, 14:46 door Redactie, 2 reacties

Onderzoekers hebben een nieuwe aanval tegen Intel-processors ontwikkeld waardoor het mogelijk is voor een lokale aanvaller om aanwezige beschermingsmaatregelen te omzeilen en gevoelige informatie te stelen. Intel heeft updates uitgebracht om het probleem te verhelpen. Processors van Intel kregen de afgelopen jaren met verschillende Branch Target Injection (BTI) aanvallen te maken, ook bekend als Spectre V2-aanvallen.

Bij BTI-aanvallen wordt misbruik gemaakt van de speculatieve uitvoering van moderne processors om zo gevoelige data te stelen. Intel kwam daarop steeds met beschermingsmaatregelen. Onderzoekers van ETH Zurich hebben nu een nieuwe BTI-aanval ontwikkeld om deze maatregelen te omzeilen en zo informatie uit het kernelgeheugen te lekken. De onderzoekers ontwikkelden een exploit waarbij ze als lokale, unprivileged user de hash van het rootwachtwoord kunnen lekken.

Volgens de onderzoekers zijn er verschillende aanvalsscenario's. "Je zou een VM in je favoriete cloud kunnen starten en deze VM zou dan informatie van de hypervisor lekken, waaronder informatie van andere VM's die van andere klanten zijn", zegt onderzoeker Kaveh Razavi tegenover The Register. "Hoewel zulke aanvallen in theorie mogelijk zijn, en we hebben aangetoond dat BPI zullen aanvallen mogelijk maakt, lekt onze specifieke exploit informatie in het user-to-kernel secenario. In zo'n scenario draait de aanvaller binnen een unprivileged gebruikersproces (in plaats van een VM), en lekt informatie van het besturingssysteem (in plaats van de hypervisor)."

Intel heeft voor verschillende processorfamilies microcode-updates uitgebracht. De onderzoekers merken op dat alle Intel-processors sinds de 9de generatie (Coffee Lake Refresh) kwetsbaar zijn voor Branch Privilege Injection. De door Intel uitgebrachte update heeft wel impact op de prestaties van de processor, wat kan oplopen tot 2,7 procent. Intel heeft de kwetsbaarheid in de processors aangeduid als CVE-2024-45332. De impact van het beveiligingslek is op een schaal van 1 tot en met 10 beoordeeld met een 5.6/5.7.

Reacties (2)
Vandaag, 16:11 door Anoniem
Tja, in theorie kun je natuurlijk alles compromiteren maar nu voor het ecchie. Hebben de daadwerkelijk werkende exploits ontwikkeld of zit het nog in de fase dat het zou moeten kunnen. CPU's worden jaren van te voren bedacht dus is het altijd mogelijk dat een exploit, die toen technisch niet mogelijk was, dat nu ineens wel is.
Ik hoor overigens niets meer van het unpatchable lek in de M serie cpu's van Apple. Zelfs de nieuwe M4 heeft een probleem begrijp ik. Of is het tegenwoordig in de mode om alle (theoretische) ballen op Intel te spelen omdat een paar dodo's iets van een probleem met Intel hebben?
Vandaag, 19:38 door Anoniem
In mijn systeem draait een Intel.
Maar aangezien Ubuntu de microcode updates uitgeeft zal dat binnenkort ook gerepareerd worden.
Kwestie van afwachten dus.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.