Cybersécurité
Une nouvelle attaque par injection d'interruptions compromet les défenses contre Spectre v2 sur les CPU
Des chercheurs du MIT ont identifié une nouvelle méthode d'attaque capable de contourner les protections contre Spectre v2 sur les processeurs Intel et AMD, nommée INJECTION D'INTERRUPTION.

Des chercheurs du CSAIL du MIT, Daniël Trujillo et Mengjia Yan, ont dévoilé une nouvelle technique d'attaque nommée INJECTION D'INTERRUPTION qui peut exploiter des vulnérabilités dans les CPU Intel et AMD. Cette technique permet à un programme Linux non privilégié de temporiser un interrupt matériel pour se produire à un moment critique, re-poisonnant essentiellement le prédicteur de branche après l'exécution des mesures d'atténuation de Spectre v2.
L'attaque est réalisable sur une machine AMD Zen 2 utilisant la version 6.14 de Linux, démontrant que la nouvelle méthode peut contourner avec succès les défenses existantes. Cette capacité met en évidence des lacunes potentielles dans les stratégies d'atténuation actuelles pour les vulnérabilités de Spectre v2.
Cette découverte remet en question l'efficacité des protections actuelles contre Spectre v2, soulevant des inquiétudes quant au empoisonnement des prédicteurs de branche et à la sécurité globale des processeurs concernés.