Des chercheurs de l'Université de technologie de Graz et du Centre Helmholtz pour la sécurité de l'information ont publié leur article sur CacheWrap, la dernière vulnérabilité affectant certains processeurs AMD EPYC de génération précédente. La vulnérabilité est nommée CVE-2023-20592 et affecte les EPYCNaples de première génération, les EPYCRome de deuxième génération et les EPYCMilan de troisième génération.
apprendre encore plus:
https://cachewarpattack.com/
CacheWarp exploite une vulnérabilité dans la technologie SEV (Secure Encrypted Virtualization) d'AMD, ciblant spécifiquement les versions SEV-ES (Encrypted State) et SEV-SNP (Secure Nested Paging). L'attaque est une technique logicielle d'injection de fautes qui manipule le cache d'une machine virtuelle (VM) exécutée sous SEV. Cela force intelligemment les lignes de cache modifiées de la VM invitée à revenir à leur état précédent. Ce comportement contourne les contrôles d'intégrité que SEV-SNP est conçu pour effectuer, permettant à un attaquant d'injecter des fautes sans être détecté.
Contrairement aux attaques qui s'appuient sur des vulnérabilités spécifiques de la machine virtuelle invitée, CacheWarp est plus polyvalente et plus dangereuse car elle ne s'appuie pas sur les caractéristiques de la machine virtuelle cible. Il exploite les faiblesses de l'architecture sous-jacente d'AMDSEV et constitue donc une menace généralisée pour les systèmes qui s'appuient sur cette technologie pour leur sécurité. Les attaques CacheWarp peuvent contourner des mesures de sécurité strictes telles que la virtualisation cryptographique, posant ainsi des risques importants pour la confidentialité et l'intégrité des données dans des environnements informatiques sécurisés.
AMD a publié une mise à jour pour EPYCMilan, fournissant des correctifs de microcode à chargement à chaud et mettant à jour l'image du micrologiciel, ce qui ne devrait pas entraîner de dégradation des performances :
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3005.html
En ce qui concerne les générations restantes, AMD indique que, comme les fonctionnalités SEV et SEV-ES ne sont pas conçues pour protéger l'intégrité de la mémoire des machines virtuelles invitées et que SEV-SNP n'est pas disponible, l'atténuation n'est pas disponible pour les processeurs EPYC de première ou deuxième génération (Naples et Rome).