Meltdown

Türkçe karşılığı: Meltdown işlemci açığıAlan: Siber Güvenlik

Yetki kontrolü tamamlanmadan transient olarak yürütülen bellek erişiminin cache yan etkilerini kullanarak ayrıcalıklı veriyi sızdırabilen mikro-mimari açık.

Meltdown'ın özünde "CPU yanlış izin veriyor" gibi kalıcı bir erişim yoktur. Fault üretmesi gereken yükleme, out-of-order/transient yürütme sırasında mikro-mimari state'i etkileyebilir; saldırgan bu izi cache timing üzerinden geri okur.

Güvenlik Sınırı

Açık, mimari olarak görünür state ile cache/TLB/branch-predictor gibi mikro-mimari state'in aynı güvenlik sınırına sahip olmadığını gösterdi. KPTI benzeri mitigasyonlar kernel ve user address-space eşlemesini daha sert ayırarak saldırı yüzeyini azaltır.

Performans etkisi workload'a bağlıdır; syscall/interrupt yoğun servis ile CPU-bound kullanıcı kodu aynı maliyeti görmez. Sabit bir yüzde vermek bu nedenle yanıltıcıdır.

Kaynak

  • https://arxiv.org/abs/1801.01207
  • https://nvd.nist.gov/vuln/detail/CVE-2017-5754