8 月 9 日消息,德國(guó)亥姆霍茲信息安全中心的研究團(tuán)隊(duì)發(fā)現(xiàn),阿里巴巴旗下平頭哥半導(dǎo)體推出的兩款 RISC-V 內(nèi)核玄鐵 C910 與玄鐵 C920 存在被命名為 GhostWrite 的架構(gòu)漏洞。
玄鐵 C910 被用于平頭哥曳影 TH1520 SoC;玄鐵 C920 則被用于 64 核心的算能算豐 SG2042 處理器。
研究團(tuán)隊(duì)表示, GhostWrite 漏洞允許無(wú)特權(quán)攻擊者讀取和寫(xiě)入計(jì)算機(jī)內(nèi)存的任何部分,并控制網(wǎng)卡等外圍設(shè)備。
GhostWrite 漏洞的本質(zhì)原因是玄鐵 C910 / C920 內(nèi)核的向量擴(kuò)展中包含錯(cuò)誤指令。這些錯(cuò)誤指令直接使用物理內(nèi)存而非虛擬內(nèi)存,繞過(guò)了通常在操作系統(tǒng)或硬件層面設(shè)置的進(jìn)程隔離。
無(wú)特權(quán)攻擊者得以不受限制地訪(fǎng)問(wèn)設(shè)備,即使是 Docker 容器化或沙盒等安全措施也無(wú)法阻止 GhostWrite 漏洞引發(fā)的攻擊。
GhostWrite 漏洞嵌入在硬件中,無(wú)法通過(guò)軟件更新修復(fù)。緩解此漏洞的唯一方法是禁用玄鐵 C910 / C920 的整個(gè)矢量功能,這將嚴(yán)重影響 CPU 的性能與功能:在 rvv-bench 基準(zhǔn)測(cè)試中此舉的開(kāi)銷(xiāo)高達(dá) 33%。
平頭哥半導(dǎo)體已承認(rèn)了亥姆霍茲信息安全中心發(fā)現(xiàn)的這一漏洞。
整理易受 GhostWrite 漏洞攻擊的設(shè)備包括:
· Scaleway Elastic Metal RV1 云實(shí)例
· Milk-V Pionneer 主板
· Lichee Cluster 4A 集群計(jì)算平臺(tái)
· Lichee Book 4A 筆記本
· Lichee Console 4A 便攜終端
· Lichee Pocket 4A 掌機(jī)
· Lichee Pi 4A 開(kāi)發(fā)板