国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

DRAM芯片內核提權漏洞解析

安全 漏洞
安全研究人員發現在英特爾PC上的Linux系統中可以利用某些種類的DDR DRAM芯片所存在的物理缺陷來獲取系統最高權限。該技術被稱為“Rowhammer”,其可使最近一代的 DRAM 芯片多次訪問內存導致相鄰行發生“位翻轉”,并允許任何人改變計算機內存中的存儲內容。

安全研究人員發現在英特爾PC上的Linux系統中可以利用某些種類的DDR DRAM芯片所存在的物理缺陷來獲取系統最高權限。

該技術被稱為“Rowhammer”,其可使最近一代的 DRAM 芯片多次訪問內存導致相鄰行發生“位翻轉”,并允許任何人改變計算機內存中的存儲內容。

[[129313]]

什么是Rowhammer?

DDR存儲器對數據進行行和列的數組排列,然后分配給各種服務器、應用程序以及大規模的操作系統。為了防止應用程序之間相互訪問內存,通過“沙箱”將他們進行隔離。

但“沙箱”可以通過一些惡意軟件對存儲的第二部分中需要多次進行訪問相鄰行的內容使用比特翻轉技術來繞過。因此,攻擊兩個相鄰的內存區域很可能會導致電荷泄露或對其他部分造成干擾。

研究人員解釋道:

“有足夠的訪問量就可以進行0到1或者1到0的改變,換句話說選擇的zero區域很有可能轉移給受害者”

位翻轉技術首次出現是在卡內基梅隆大學發表的一篇學術研究報告中,該報告名為

《Flipping Bits in Memory Without Accessing Them: An Experimental Study of DRAM Disturbance Errors》

另外,位翻轉技術不應該與緩沖區溢出以及use-after-free內存崩潰技術混淆。use-after-free內存崩潰技術是一種攻擊者把惡意shellcode植入受害者電腦保護區域的技術。

原理解析

正如我們所知,DRAM芯片的生產規模會隨著物理尺寸的減小而減小,而最新的技術對于內存容量的要求更高,使得芯片單元間的電子干擾很難被阻止。

目前Google Project Zero的研究人員 Mark Seaborn和Thomas Dullien已經成功的在x86-64的GNU/Linux平臺上利用這個漏洞通過CLFLUSH指令和PTEs(page table entries)的某一位的變化(比如0到1)直接獲得內核權限,研究人員認為在其他的硬件架構和操作系統上也有類似的方法可以達到這一目的,解決這個漏洞的修復可能需要BIOS更新針對內存控制器部分的操作。

在Yoongu Kim et al的論文中談到了關鍵的原理:

code1a:

mov (X), %eax // Read from address X
mov (Y), %ebx // Read from address Y
clflush (X) // Flush cache for address X
clflush (Y) // Flush cache for address Y
jmp code1a

兩個因素導致位的變化

1、地址選擇:地址X和地址Y必須印射到內存的不同row但是又是在同一bank上。

每個DRAM芯片包含了很多行(row)的單元。訪問一個byte在內存中涉及到將數據從row傳輸到芯片的"row buffer"中(放電操作),當讀取或者寫入row buffer的內容后,再把row buffer內容傳輸到原來的row單元里(充電操作)。這種”激活“一個row的操作(放電和充電)可以干擾到臨近的row。如果這樣做足夠多的次數,臨近row的自動刷新操作(一般是每64ms)可能會讓臨近row的位產生變化。row buffer作為緩存,如果地址X和Y指向相同的row,那code1a將會從row buffer中讀取信息而不用任何”激活“操作。

每個DRAM的bank都有自己的"當前已激活的row",所以如果地址X和地址Y指向不同的bank,code1a將會從那些bank的row buffer中讀取信息而不用反復的激活row。所以,如果地址X和地址Y指向同一bank上不同的row,code1a會導致X和Y不斷的被激活,這被稱為ROWHAMMERING。

2、繞過緩存:沒有了code1a中的CLFLUSH指令的話,內存讀操作(mov)只會操作CPU的緩存。CLFLUSH刷新緩存的操作強制讓內存的訪問直接指向DRAM,而這會導致不斷有row被重復的激活。

責任編輯:藍雨淚 來源: FreeBuf
相關推薦

2022-03-10 09:41:15

漏洞Linux內核

2021-05-01 20:52:30

漏洞網絡安全網絡攻擊

2023-06-11 17:24:26

2013-11-29 15:34:00

2023-09-11 06:59:59

2022-03-09 13:25:21

臟管道Linux 內核漏洞

2010-12-10 15:23:49

Linux漏洞

2020-10-06 13:58:25

漏洞

2020-11-16 10:55:41

Windows

2025-11-13 09:39:01

2016-05-17 09:42:16

2023-10-09 18:22:35

2013-08-06 17:27:56

2017-04-17 20:08:19

2023-03-30 09:53:57

2011-03-07 11:36:23

FileZillaSe

2009-04-24 14:08:25

2009-04-24 14:34:51

2021-01-30 18:31:00

sudo緩存溢出漏洞

2017-04-07 09:46:16

點贊
收藏

51CTO技術棧公眾號

欧美日本亚洲| 国精产品一区一区三区有限在线| 日本成人一区| 欧美性极品xxxx做受| 成人午夜激情免费视频| 波多野结衣久久| 日本一区二区免费在线| 乱小说综合网站| 一区二区三区国产盗摄| 欧美高清不卡在线| 久草在线成人| 日韩欧美国产一区二区三区| 超鹏97在线| 国产丝袜一区二区| 日韩有吗在线观看| 亚洲一区二区中文| 中文字幕av一区二区三区四区| 91精品国产色综合久久不卡98口| 日韩免费视频| 精品国产一区二区三区久久狼5月| 99亚洲乱人伦aⅴ精品| 日韩欧美一级精品久久| 亚洲第一会所001| 日韩av片永久免费网站| 亚洲人人精品| 国产伦精品免费视频| 亚洲一区二区免费看| 毛片在线视频播放| 日本最新不卡在线| 亚洲激情在线观看视频| 日韩欧美aaa| 性高爱久久久久久久久| 欧美日韩免费不卡视频一区二区三区| 蜜臀久久99精品久久久酒店新书| 精品福利一区二区| 男人透女人免费视频| 一区二区三区在线视频观看| 久久久999免费视频| 欧美性高潮在线| 欧美aaa级| 国产在线精品一区二区三区| 久久一区二区三区喷水| 国产精品av免费| 一区二区三区在线视频免费观看| eeuss鲁一区二区三区| 欧日韩在线观看| 九九久久国产| 岛国视频一区| 久久久91精品国产一区二区精品| 成人在线二区| 欧美激情影音先锋| 日韩福利视频网| 一级黄色在线| 欧美—级a级欧美特级ar全黄| 视频一区在线视频| 在线看视频你懂的| 欧美国产激情18| 久久精品国内一区二区三区| 日本精品一区二区三区高清 久久 日本精品一区二区三区不卡无字幕 | 欧美舌奴丨vk视频| 国产二区一区| 一区二区三区中文字幕精品精品| 欧美人体一区二区三区| 国偷自产av一区二区三区小尤奈| 中文字幕一区二区精品区| 国产免费黄色av| av亚洲精华国产精华精华| 麻豆视频在线| 国产日韩综合一区二区性色av| 91偷拍与自偷拍精品| 蜜桃视频动漫在线播放| 久久久综合亚洲91久久98| 欧美视频在线免费| 国产日产精品_国产精品毛片| 免费看黄在线看| 日韩电影免费在线观看中文字幕| 丰满的护士2在线观看高清| 国产美女扒开尿口久久久| 中文字幕在线视频一区| 污导航在线观看| 午夜精品一区二区三区在线 | 午夜探花在线观看| 粉嫩av一区二区三区| 2024最新电影免费在线观看| 亚洲久久久久久久久久久| 国产欧美日韩一级| 成人免费高清在线播放| 91夜夜揉人人捏人人添红杏| 一区二区三区av电影| 亚洲精品456| 91精品国产高久久久久久五月天| 日韩欧美一区二区三区| 精品中文字幕一区二区三区av| 午夜精品在线免费观看| 麻豆成人在线看| 国产欧美日韩精品一区二区免费 | 欧美精品三级| 日本成人性视频| 欧美成人a∨高清免费观看| 粉嫩av一区二区三区四区五区 | 国产精品视频yy9099| 精品999网站| 清纯唯美亚洲色图| 成人激情在线播放| 色悠久久久久综合欧美99| 电影k8一区二区三区久久| 久久久久久国产精品免费免费 | a级片国产精品自在拍在线播放| 国产欧美一区二区三区另类精品 | 黄色一级影院| 国产精品国产亚洲伊人久久 | 高清av在线| 国产精品免费观看高清| 国产一区二区美女| 草草久视频在线观看电影资源| 久热精品视频在线观看一区| 国产午夜亚洲精品午夜鲁丝片 | 国内激情视频在线观看| 青春草国产视频| 欧美贵妇videos办公室| 亚洲国产精品尤物yw在线观看| 欧美1区2区视频| 欧美videossex| aa视频在线播放| 97国产精品免费视频| 欧美性xxxx极品hd欧美风情| 首页亚洲欧美制服丝腿| 日韩免费在线电影| 超碰在线中文| 日韩精品一区二区三区丰满| 在线成人激情视频| 亚洲欧美色一区| 久草在线中文最新视频| 久久久性生活视频| 日本成人免费在线| 欧美午夜精品久久久久久超碰 | 日韩欧美视频网站| 国产精品成人国产| 狠狠狠色丁香婷婷综合久久五月| 男人添女人下面免费视频| 欧美午夜片在线看| 玖玖精品视频| 久久综合给合| 色综合久久网女同蕾丝边| 狠狠色综合色区| 久久九九亚洲综合| 亚洲欧洲av另类| 久久大逼视频| 99精品中文字幕在线不卡 | 99久久无色码| 日韩av在线网页| 亚洲欧美在线视频| 一区二区三区导航| 日韩欧美另类中文字幕| 毛片网站在线| 青青草原成人网| 99久久精品久久久久久ai换脸| 一区二区三区视频在线| 欧美日韩国产影院| 成人激情免费电影网址| 亚洲网色网站| 高清一区二区| 国产精品剧情| 影音先锋在线影院| 免费看欧美黑人毛片| 99久久伊人精品影院| 久国内精品在线| 日本aⅴ精品一区二区三区| 97久久超碰| 免费在线观看av电影| 色老板在线视频| 免费超爽大片黄| 国产精品一级久久久| 精品国产一区二区在线| 在线播放视频一区| 亚洲一区二区三区中文字幕在线 | 在线性视频日韩欧美| 在线观看精品一区| 中文字幕不卡的av| 这里视频有精品| 国产精品论坛| yiren22综合网成人| 97碰碰碰免费公开在线视频| 在线观看17c| 欧洲精品久久| 亚洲www在线观看| 国外视频精品毛片| 国产亚洲精品美女久久久久| 欧美一区二区久久| 色老汉一区二区三区| 亚洲欧洲精品天堂一级| 国产91精品一区二区麻豆亚洲| 免费在线观看成人av| 亚洲情侣在线| 成人羞羞在线观看网站| 久久99偷拍| 911亚洲精品| 在线视频成人| 国产一区二区三区四区五区3d| 国产v日韩v欧美v|