상세 컨텐츠

본문 제목

Intel 및 AMD CPU에 영향을 주는 RetBleed 취약점(CVE-2022-29900, CVE-2022-29901) 주의!

국내외 보안동향

by 알약4 2022. 7. 15. 14:39

본문



Intel 및 AMD CPU에 영향을 주는 RetBleed(CVE-2022-29900, CVE-2022-29901) 취약점이 발견되었습니다. 

2018년 인텔 CPU에서 스펙터(Spectre)와 멜트다운(Meltdown) 취약점이 발견된 이후, BTI(Spectre-Branch Target Injection) 공격을 방지하기 위해 리트폴린(Retpoline)이라는 새로운 방어 시스템을 개발하였습니다. 

하지만 이번에 발견된 RetBleed취약점은 이 리트폴린을 우회할 수 있는 것으로 확인되었습니다. 

RetBleed 취약점은 간접점프(indirect jumps) 혹은 호출(call)을 이용하여 분기목표를 예측하는것이 아닌,  RET명령어를 이용하여 예측합니다. 

일부 프로세서에서 PSB(Return Stack Buffer)가 언더 플로우 되었을 때 대체 예측기를 사용하여 RET명령어의 대상 예측이 가능하며, 공격자는 Linux커널에 대한 RSB 언더플로(RSBU) 공격을 통하여 커널에 대한 RET명령을 하이재킹 할 수 있습니다. 이를 통하여 공격자는 임의의 커널 데이터를 유출할 수 있습니다.

 

 

영향받는 버전

 

Intel Core 

6, 7, 8 세대

 

AMD

Zen 1, Zen 1+, Zen 2

 

 

완화방법


Intel 
AMD 

 

 


참고 : 
https://comsec.ethz.ch/research/microarch/retbleed/
https://www.intel.com/content/www/us/en/developer/articles/technical/software-security-guidance/advisory-guidance/return-stack-buffer-underflow.html

관련글 더보기

댓글 영역