Investigadores de la Universidad Tecnológica de Graz y el Centro Helmholtz para la Seguridad de la Información publicaron un artículo sobre CacheWrap, la última vulnerabilidad que afecta a algunas CPU AMD EPYC de la generación anterior. La vulnerabilidad se denomina CVE-2023-20592 y afecta a EPYCNaples de primera generación, EPYCRome de segunda generación y EPYCMilan de tercera generación.

aprender más:

https://cachewarpattack.com/

CacheWarp explota una vulnerabilidad en la tecnología Secure Encrypted Virtualization (SEV) de AMD, específicamente dirigida a las versiones SEV-ES (Encrypted State) y SEV-SNP (Secure Nested Paging). El ataque es una técnica de inyección de fallas basada en software que manipula el caché de una máquina virtual (VM) que se ejecuta bajo SEV. Obliga inteligentemente a las líneas de caché modificadas de la VM invitada a volver a su estado anterior. Este comportamiento elude las comprobaciones de integridad para las que está diseñado SEV-SNP, lo que permite a un atacante inyectar fallas sin ser detectado.

A diferencia de los ataques que se basan en vulnerabilidades específicas de la máquina virtual invitada, CacheWarp es más versátil y más peligroso porque no depende de las características de la máquina virtual de destino. Explota las debilidades en la arquitectura subyacente de AMDSEV ​​y, por lo tanto, representa una amenaza generalizada para los sistemas que dependen de esta tecnología para su seguridad. Los ataques CacheWarp pueden eludir fuertes medidas de seguridad, como la virtualización criptográfica, lo que plantea riesgos importantes para la confidencialidad e integridad de los datos en entornos informáticos seguros.

AMD ha lanzado una actualización para EPYCMilan, que proporciona parches de microcódigo de carga en caliente y actualiza la imagen del firmware, lo que no se espera que cause ninguna degradación del rendimiento:

https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3005.html

En cuanto a las generaciones restantes, AMD dice que debido a que las características SEV y SEV-ES no están diseñadas para proteger la integridad de la memoria de la máquina virtual invitada y SEV-SNP no está disponible, la mitigación no está disponible para los procesadores EPYC de primera o segunda generación (Nápoles y Roma).