
ثغرة Spectre v2 الجديدة تكشف أن مقاطعة عتادية دقيقة قد تتجاوز دفاعات لينكس على معالجات إنتل وأيه إم دي، ما يهدد البيانات الحساسة على الأجهزة المشتركة.
ما هي ثغرة Spectre v2 الجديدة؟
كشف باحثان من MIT عن أسلوب هجومي جديد يحمل اسم INTERRUPT INJECTION، ويعتمد على توقيت مقاطعة عتادية في لحظة شديدة الحساسية داخل المعالج. الفكرة ببساطة هي إعادة تلويث متنبئ التفرعات بعد أن تنتهي آلية الحماية من تنظيفه وقبل أن يبدأ النواة في استخدامه.
هذا السيناريو يسمح لبرنامج محلي غير مميز على لينكس باستغلال الفجوة الزمنية القصيرة جدًا لتجاوز بعض دفاعات Spectre v2 المعروفة. وبذلك تعود المخاطر المرتبطة بتسريب البيانات من ذاكرة النواة إلى الواجهة من جديد.
كيف تعمل هجمة المقاطعة على لينكس؟
الآلية لا تحتاج إلى صلاحيات root أو امتيازات خاصة، بل يكفي تنفيذ كود محلي على جهاز يعمل بمعالج متأثر. لذلك تبدو الخطورة أعلى في الخوادم المشتركة والأنظمة التي تسمح بتشغيل عدة مستخدمين أو أحمال عمل متعددة على نفس الجهاز.
أين تكمن نقطة الضعف؟
تعتمد الحماية الحالية على تنظيف أو عزل حالة متنبئ التفرعات لمنع المهاجم من توجيه قرارات النواة بشكل غير مباشر. لكن الهجوم الجديد يضرب الفاصل الزمني بين تنفيذ الحماية نفسها وبين استخدام النواة لتلك الحالة بعد التنظيف.
- لا يتطلب امتيازات إدارية
- يحتاج فقط إلى تنفيذ كود محلي على الجهاز
- يركز على أنظمة لينكس المتأثرة
- يستهدف الدفاعات المرتبطة بحماية Spectre v2 وSafe RET
ما حجم الخطر على معالجات إنتل وأيه إم دي؟
وفق البيانات المنشورة، نجح الاستغلال على جهاز AMD Zen 2 يعمل بإصدار Linux 6.14 مع كل وسائل التخفيف الافتراضية المفعلة. وبلغت سرعة التسريب 5.47 بايت في الثانية بدقة وصلت إلى 91.97%، وهي نسبة كافية عمليًا لاستخراج بيانات حساسة من ذاكرة النواة.
التجربة أظهرت أيضًا إمكانية الوصول إلى ملف /etc/shadow الذي يحتوي على تجزئات كلمات المرور، وتمت قراءته بنجاح في 5 من أصل 10 محاولات. ويرى تيكبامين أن هذه الأرقام تجعل التهديد واقعيًا حتى لو بدا معدل التسريب بطيئًا على الورق.
- المعالجات المتأثرة لدى أيه إم دي: Zen 1 وZen 2 وZen 3 وZen 4
- المنصة التي ظهر عليها الاستغلال بوضوح: لينكس
- نوع البيانات المعرضة للخطر: ذاكرة النواة والملفات الحساسة
- نسبة الدقة في الاختبار: 91.97%
هل يوجد تحديث أمني لعلاج المشكلة؟
تم إبلاغ إنتل وأيه إم دي بالمشكلة في 5 فبراير، وأعلنت أيه إم دي لاحقًا عن نشرة أمنية تحمل الرمز AMD-SB-7061. وتشير التفاصيل إلى أن الخلل يرتبط على ما يبدو بطريقة تطبيق حماية Safe RET داخل لينكس، مع الإشارة إلى وصول تصحيح عبر تحديثات النظام المعتادة.
ما الذي ما زال غير واضح؟
رغم ذلك، ما تزال بعض التفاصيل العملية غائبة، مثل رقم التصحيح أو مرجع التغيير البرمجي أو معرف CVE واضح يمكن للمسؤولين تتبعه بسهولة. وهذا يعني أن مديري الأنظمة قد يجدون صعوبة في التأكد مما إذا كانت أجهزتهم حصلت فعلًا على الإصلاح الكامل.
الخلاصة أن Spectre v2 ما تزال تمثل تحديًا حيًا، خصوصًا على البيئات المشتركة التي تعتمد على لينكس ومعالجات إنتل وأيه إم دي. ولهذا تنصح تيكبامين بمتابعة تحديثات النواة فور صدورها، ومراجعة حالة الحماية على الخوادم الحساسة دون تأخير.