Articulo de referencia

SWAPGS (vulnerabilidad de seguridad)

SWAPGS , también conocido como Spectre variante 1 , es una vulnerabilidad de seguridad informática que utiliza la predicción de bifurcaciones empleada en los microprocesadores m...

SWAPGS , también conocido como Spectre variante 1 , es una vulnerabilidad de seguridad informática que utiliza la predicción de bifurcaciones empleada en los microprocesadores modernos . [ 1 ] [ 2 ] [ 3 ] La mayoría de los procesadores modernos utilizan una forma de ejecución especulativa , donde el procesador comienza a trabajar en una tarea antes de saber si dicha tarea es necesaria. Incluso si se determina que la tarea no era necesaria, esta especulación puede dejar rastros en la caché. Los atacantes pueden extraer estos artefactos mediante un ataque de temporización , similar a la explotación de canal lateral de Spectre . [ 4 ]

El identificador de vulnerabilidades y exposiciones comunes (CVE ) asignado a esta vulnerabilidad es CVE - 2019-1125 . [ 5 ]

Historia

SWAPGS está estrechamente relacionada con la vulnerabilidad Spectre-V1 , que utilizaba vulnerabilidades de canal lateral similares para acceder a la memoria caché privilegiada en un sistema operativo. La vulnerabilidad fue descubierta por Andrei Vlad Lutas de Bitdefender y se informó a Intel. Intel coordinó con socios de la industria para abordar el problema a nivel de software. [ 6 ] Los primeros parches para SWAPGS se publicaron el 9 de julio de 2019 como parte del Microsoft Patch Tuesday . Sin embargo, los detalles sobre la vulnerabilidad no se divulgaron hasta el 6 de agosto de 2019. [ 7 ]

SWAPGS es una instrucción para intercambiar el registro GSBase con un valor almacenado en MSR. Normalmente se utiliza para almacenar datos del kernel.

Sistemas afectados

Cualquier procesador Intel compatible con las instrucciones SWAPGS y WRGSBASE se verá afectado. Esto incluye todos los procesadores Intel , desde las CPU Intel Ivy Bridge hasta los procesadores Intel más recientes.

Según la actualización de seguridad de productos de la compañía, los dispositivos equipados con procesadores AMD no se ven afectados. [ 8 ]

AMD está al tanto de nuevas investigaciones que sugieren ataques de ejecución especulativa que podrían permitir el acceso a datos privilegiados del kernel. Basándose en análisis internos y externos, AMD considera que no es vulnerable a los ataques de la variante SWAPGS, ya que sus productos están diseñados para no especular sobre el nuevo valor GS tras un ataque SWAPGS especulativo. Para los ataques que no sean de la variante SWAPGS, la mitigación consiste en implementar nuestras recomendaciones existentes para la variante 1 de Spectre.

— Seguridad de productos AMD

Mitigación

Para dispositivos con sistema operativo Windows, el aviso de seguridad de Microsoft enumera los parches publicados en julio de 2019 que corrigen la vulnerabilidad. [ 9 ]

Para las distribuciones de Linux, se recomienda verificar si existen parches específicos de SWAPGS que deban aplicarse. La documentación del kernel describe la naturaleza de los ataques y las medidas de mitigación dentro del kernel. [ 10 ]

Bitdefender menciona en su informe original que es poco probable que los dispositivos Apple estén en riesgo. [ 11 ]

Véase también

Referencias

  1. "Vulnerabilidad de canal lateral SWAPGS Spectre: CISA" . www.us-cert.gov . Estados Unidos: Equipo de Preparación para Emergencias Informáticas de los Estados Unidos . 6 de agosto de 2019. Consultado el 20 de septiembre de 2019 .
  2. "Ataque SWAPGS" . bitdefender.com . Bitdefender . 6 de agosto de 2019.
  3. "SWAPGS ejecución especulativa y cargas de segmento solo especulativas vulnerabilidades de CPU /Soporte /SUSE" . www.suse.com . SUSE Linux . Consultado el 20 de septiembre de 2019 .
  4. "Más información sobre SWAPGS y cargas de segmento exclusivamente especulativas" . Intel.com . Intel . 6 de agosto de 2019.
  5. "CVE-2019-1125" . cve.mitre.org . Estados Unidos: Mitre Corporation . Consultado el 20 de septiembre de 2019 .
  6. "Se corrige la vulnerabilidad SWAPGS en las CPU modernas en Windows, Linux y ChromeOS" . bleepingcomputer.com . Bleeping Computer . 6 de agosto de 2019.
  7. "Vulnerabilidad de divulgación de información del kernel de Windows" . portal.msrc.microsoft.com . Microsoft . 6 de agosto de 2019.
  8. "Seguridad del producto" . amd.com . AMD . 6 de agosto de 2019.
  9. "CVE-2019-1125: Vulnerabilidad de divulgación de información del kernel de Windows" . portal.msrc.microsoft.com . Consultado el 4 de diciembre de 2019 .
  10. "Canales laterales de Spectre" . La documentación del kernel de Linux .
  11. "Preguntas frecuentes sobre SWAPGS de Bitdefender" . bitdefender.com . 6 de agosto de 2019.
  12. A veces se escribe incorrectamente como "RSRE"