Новая техника эксплойтов обходит защиту Intel CET через сегфолты

· Безопасность
Исследователи представили работу, посвящённую эксплуатации ошибок сегментации и построению цепочек атак в обход аппаратной защиты потока управления Intel CET.

cover.svg

На GitHub опубликована научная работа под названием «Crashing Through Defenses: Exploiting Segfaults and Chaining around Intel CET» (репозиторий signal-sfop/sfop), подготовленная, судя по названию файла, для конференции по безопасности и приватности (S&P). Документ описывает подход, который авторы обозначают аббревиатурой SFOP.

Заявленная тема исследования — эксплуатация сегфолтов (ошибок сегментации, segmentation fault) и построение на их основе цепочек, позволяющих обойти технологию Intel CET (Control-flow Enforcement Technology). CET — это аппаратный механизм, встроенный в современные процессоры Intel и призванный затруднить перехват потока управления: он контролирует корректность возвратов и косвенных переходов, мешая классическим приёмам вроде ROP и JOP.

Само название работы намекает на её замысел: вместо того чтобы штурмовать защиту напролом, атака как бы «проваливается сквозь» неё, используя саму реакцию системы на аварийные ситуации. Обход механизмов, которые изначально задумывались как «последняя линия обороны», регулярно становится предметом академических публикаций — и появление ещё одной техники, целящей в CET, показывает, что аппаратные средства защиты потока управления не являются панацеей.

Полный текст доступен в виде PDF-файла в репозитории проекта. Технические подробности метода, условия его применимости и оценка эффективности содержатся непосредственно в статье; по одному лишь заголовку судить о деталях реализации преждевременно.


Источник: Lobsters

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.