Pesquisadores da Universidade de Tecnologia de Graz e do Centro Helmholtz para Segurança da Informação divulgaram seu artigo sobre CacheWrap – a vulnerabilidade mais recente que afeta algumas CPUs AMD EPYC da geração anterior. A vulnerabilidade é denominada CVE-2023-20592 e afeta o EPYCNaples de primeira geração, o EPYCRome de segunda geração e o EPYCMilan de terceira geração.
saber mais:
https://cachewarpattack.com/
O CacheWarp explora uma vulnerabilidade na tecnologia Secure Encrypted Virtualization (SEV) da AMD, visando especificamente as versões SEV-ES (Encrypted State) e SEV-SNP (Secure Nested Paging). O ataque é uma técnica de injeção de falhas baseada em software que manipula o cache de uma máquina virtual (VM) executada em SEV. Ele força habilmente as linhas de cache modificadas da VM convidada a reverterem ao estado anterior. Esse comportamento contorna as verificações de integridade que o SEV-SNP foi projetado para realizar, permitindo que um invasor injete falhas sem ser detectado.
Ao contrário dos ataques que dependem de vulnerabilidades específicas da máquina virtual convidada, o CacheWarp é mais versátil e mais perigoso porque não depende das características da máquina virtual alvo. Ele explora os pontos fracos da arquitetura subjacente do AMDSEV e, portanto, representa uma ameaça generalizada aos sistemas que dependem desta tecnologia para segurança. Os ataques CacheWarp podem contornar fortes medidas de segurança, como a virtualização criptográfica, apresentando riscos significativos à confidencialidade e integridade dos dados em ambientes de computação seguros.
A AMD lançou uma atualização para EPYCMilan, fornecendo patches de microcódigo de carregamento a quente e atualizando a imagem do firmware, o que não deve causar qualquer degradação de desempenho:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3005.html
Quanto às gerações restantes, a AMD afirma que, como os recursos SEV e SEV-ES não foram projetados para proteger a integridade da memória da máquina virtual convidada e o SEV-SNP não está disponível, a mitigação não está disponível para processadores EPYC de primeira ou segunda geração (Nápoles e Roma).