AMD发布安全公告警告Zen架构Spectre V2新漏洞

8月10日 07:38
该漏洞影响从Zen 1到Zen 4的全代处理器,在Linux环境下攻击者利用中断注入机制可在约18分钟内读取系统密码文件,MIT研究团队已完成验证并推动内核补丁上线。

AMD于8月9日发布安全公告AMD-SB-7061,指出一种新型Spectre V2侧信道攻击漏洞影响其Zen 1至Zen 4架构的处理器产品线,涵盖锐龙1000系列至锐龙7000及8000G系列。该漏洞由麻省理工学院计算机科学与人工智能实验室研究人员Daniël Trujillo与Mengjia Yan发现,需在目标Linux系统上具备普通用户权限并执行代码才能发起攻击,对共享服务器、云环境及运行不可信本地应用的设备构成显著风险。

研究团队在锐龙7 4700G处理器上完成了完整攻击演示。即便系统启用了KASLR与Safe RET等防护机制,攻击者仍能在10次测试中全部成功定位Linux内核的随机位置,中位耗时为548秒。后续数据显示,攻击者能以平均每秒5.47字节的速率读取内核内存,准确率达到91.97%。在10次实验中有5次案例在平均18分钟内成功读取存储用户密码哈希与账户信息的/etc/shadow文件。攻击原理在于利用Safe RET清理返回栈缓冲区与实际返回指令之间仅两条指令的极短时间窗口,通过精确计时触发硬件中断,使处理器跳转至中断处理程序,从而干扰此前已清除的预测状态。此外,攻击者还将Safe RET指令序列从CPU缓存中移除以延长执行时间,结合Inception攻击技术,在Zen 2架构上将返回栈缓冲区训练至特定目标。

针对该漏洞,Linux内核开发团队已发布名为"x86/bugs: Make Safe-RET robust against interrupt injection"的修复补丁并纳入主线内核。目前受影响用户建议尽快更新系统以获取安全保护。此次事件凸显了推测执行类漏洞在复杂现代处理器架构中的持续威胁,即便已有防护机制仍可能被新型组合攻击绕过,对依赖AMD处理器的企业级服务器与云计算基础设施提出了更严格的运维要求。