MTE 实现详解,第二部分:缓解措施案例研究
作者:Mark Brand,Project Zero 背景2018年,ARM在其架构v8.5a版本中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 在第一部分中,我们讨论了在我们能够接触到的硬件上测试MTE的技术(和实现)限制。本文将基于我们已知的信息,探讨MTE在几个重要产品/场景...
(75 篇文章)
作者:Mark Brand,Project Zero 背景2018年,ARM在其架构v8.5a版本中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 在第一部分中,我们讨论了在我们能够接触到的硬件上测试MTE的技术(和实现)限制。本文将基于我们已知的信息,探讨MTE在几个重要产品/场景...
作者:Mark Brand,Project Zero 背景2018年,ARM在其架构v8.5a版本中提出了一种硬件实现的标记内存方案,称为MTE(内存标记扩展)。 在第一部分中,我们讨论了在我们能够接触到的硬件上测试MTE的技术(和实现)限制。在第二部分中,我们讨论了这些限制对各种用户态上下文中使用...
今天,Google Project Zero 和 Google Cloud 的成员发布了一份关于英特尔可信域扩展(TDX)安全审查的报告。TDX 是一项为支持机密计算而引入的功能,通过在运行时提供虚拟机客户机的硬件隔离来实现。这种隔离是通过保护敏感资源(例如客户机物理内存)来实现的,从而限制了暴露给...
作者:Tim Willis,Project Zero 在2022年末和2023年初,Project Zero报告了三星半导体生产的Exynos调制解调器中存在的十八个0day漏洞。这十八个漏洞中最严重的四个(CVE-2023-24033、CVE-2023-26496、CVE-2023-26497和C...
作者:Seth Jenkins,Project Zero 在相当长的一段时间里,空指针解引用(null-deref)漏洞曾是内核中高度可利用的漏洞类型。在内核能够无限制访问用户空间内存、且用户空间程序仍能映射零页的时代,存在许多利用空指针解引用漏洞的简单技术。然而,随着现代漏洞缓解措施(如SMEP和...
作者:Ivan Fratric,Project Zero 注:本文讨论的漏洞 CVE-2022-42855 已在 iOS 15.7.2 和 macOS Monterey 12.6.2 中修复。虽然该漏洞在 iOS 16 和 macOS Ventura 上似乎不可利用,但 iOS 16.2 和 mac...
Seth Jenkins,Project Zero 这篇博客文章详细介绍了CVE-2022-42703(P0 issue 2351 - 已于2022年9月5日修复)的利用方法。这是Jann Horn在Linux内核内存管理(MM)子系统中发现的一个漏洞,会导致struct anon_vma的use-...
作者:Ian Beer,Project Zero 注意:本文讨论的漏洞(CVE-2022-33917)已由上游供应商修复,但在发布时,这些修复尚未推送到下游受影响的Android设备(包括Pixel、三星、小米、Oppo等)。目前,搭载Mali GPU的设备仍然存在漏洞。 引言2022年6月,Pro...
作者:Maddie Stone,Project Zero 注:本文讨论的三个漏洞均在三星2021年3月的更新中修复。它们被分配为CVE-2021-25337、CVE-2021-25369、CVE-2021-25370。为确保您的三星设备已更新,可在设置中检查设备是否运行SMR Mar-2021或更高...
作者:Felix Wilhelm,Project Zero 今年早些时候,我在Java标准库深处发现了一个令人惊讶的攻击面:一个处理不受信任XSLT程序的自定义JIT编译器,在XML签名验证期间暴露给远程攻击者。本文讨论的是CVE-2022-34169,这是该JIT编译器中的一个整数截断漏洞,导致许...