Pesquisadores da Universidade de Tecnologia de Graz e do Centro Helmholtz para Segurança da Informação divulgaram seu artigo sobre CacheWrap – a vulnerabilidade mais recente que afeta algumas CPUs AMD EPYC da geração anterior. A vulnerabilidade é denominada CVE-2023-20592 e afeta o EPYCNaples de primeira geração, o EPYCRome de segunda geração e o EPYCMilan de terceira geração.

saber mais:

https://cachewarpattack.com/

O CacheWarp explora uma vulnerabilidade na tecnologia Secure Encrypted Virtualization (SEV) da AMD, visando especificamente as versões SEV-ES (Encrypted State) e SEV-SNP (Secure Nested Paging). O ataque é uma técnica de injeção de falhas baseada em software que manipula o cache de uma máquina virtual (VM) executada em SEV. Ele força habilmente as linhas de cache modificadas da VM convidada a reverterem ao estado anterior. Esse comportamento contorna as verificações de integridade que o SEV-SNP foi projetado para realizar, permitindo que um invasor injete falhas sem ser detectado.

Ao contrário dos ataques que dependem de vulnerabilidades específicas da máquina virtual convidada, o CacheWarp é mais versátil e mais perigoso porque não depende das características da máquina virtual alvo. Ele explora os pontos fracos da arquitetura subjacente do AMDSEV ​​​​e, portanto, representa uma ameaça generalizada aos sistemas que dependem desta tecnologia para segurança. Os ataques CacheWarp podem contornar fortes medidas de segurança, como a virtualização criptográfica, apresentando riscos significativos à confidencialidade e integridade dos dados em ambientes de computação seguros.

A AMD lançou uma atualização para EPYCMilan, fornecendo patches de microcódigo de carregamento a quente e atualizando a imagem do firmware, o que não deve causar qualquer degradação de desempenho:

https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3005.html

Quanto às gerações restantes, a AMD afirma que, como os recursos SEV e SEV-ES não foram projetados para proteger a integridade da memória da máquina virtual convidada e o SEV-SNP não está disponível, a mitigação não está disponível para processadores EPYC de primeira ou segunda geração (Nápoles e Roma).