CRITICAL🇬🇧 English

CVE-2015-0565

Google Native Client: atak rowhammer przez instrukcję CLFLUSH

CVSS 10.0v3.1pub. 2020-02-25upd. 2024-11-21

Google Native Client (NaCl) w wersji z 2015 roku dopuszczał wykonanie instrukcji procesora CLFLUSH, co umożliwiało przeprowadzenie ataku rowhammer na pamięć DRAM. Podatność uzyskała maksymalny wynik CVSS 10.0, ponieważ może prowadzić do eskalacji uprawnień bez jakiejkolwiek interakcji użytkownika lub uwierzytelnienia.

Pokaż oryginał (EN)

NaCl in 2015 allowed the CLFLUSH instruction, making rowhammer attacks possible.

🤖 Analiza AI
Jak działa

Atak rowhammer polega na wielokrotnym, szybkim odczycie tych samych wierszy pamięci DRAM, co powoduje elektromagnetyczne zakłócenia w sąsiednich komórkach i może doprowadzić do niezamierzonej zmiany bitów (bit flip). Instrukcja CLFLUSH pozwala na wymuszenie usunięcia danych z pamięci podręcznej procesora, dzięki czemu każde kolejne odwołanie do pamięci trafia bezpośrednio do modułów DRAM — co drastycznie zwiększa skuteczność ataku rowhammer. Brak blokady tej instrukcji w NaCl pozwalał niepriwilejowanemu kodowi sandboxowanemu na jej wykorzystanie.

Skutki

Atakujący może doprowadzić do niekontrolowanej modyfikacji zawartości pamięci, potencjalnie umożliwiając sobie eskalację uprawnień lub ucieczkę z piaskownicy (sandbox escape), a także naruszenie poufności i integralności danych oraz dostępności systemu.

Mitygacja

Należy zastosować patche dostępne u producenta zgodnie z referencjami. Google usunęło podatność, blokując możliwość wykonania instrukcji CLFLUSH w środowisku NaCl.

Kogo dotyczy

Google Native Client (NaCl) w stanie z 2015 roku (przed wdrożeniem poprawki blokującej instrukcję CLFLUSH)

Uwagi

Publicznie dostępne exploity zostały opublikowane w Exploit-DB (wpisy 36310 i 36311), a szczegółowy opis techniki ataku rowhammer zamieścił Google Project Zero na swoim blogu w marcu 2015 roku. CVE zostało formalnie opublikowane dopiero 2020-02-25, mimo że podatność i exploit były znane od 2015 roku.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
  • Google Native Client

    APP
    Google
    2015
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2025-10585CRITICAL9.8⚠ KEVPL ✓ten sam vendor

Type confusion w V8 (Google Chrome) — zdalne uszkodzenie sterty

CVE-2024-7971CRITICAL9.6⚠ KEVPL ✓ten sam vendor

Type confusion w V8 (Google Chrome/Edge) umożliwiający heap corruption

CVE-2024-5274CRITICAL9.6⚠ KEVPL ✓ten sam vendor

Type Confusion w V8 (Google Chrome) — RCE przez spreparowaną stronę HTML

CVE-2024-4947CRITICAL9.6⚠ KEVPL ✓ten sam vendor

Type Confusion w silniku V8 Chrome — zdalne wykonanie kodu (RCE)

CVE-2024-4671CRITICAL9.6⚠ KEVPL ✓ten sam vendor

Use-after-free w Google Chrome Visuals umożliwiający ucieczkę z sandbox