12 de septiembre de 2026

SOCaaS

Centro de Operaciones de Seguridad como servicio

El ataque de ejecución especulativa “GhostRace” afecta a todos los proveedores de CPU y sistemas operativos


Investigadores de IBM y VU Amsterdam han desarrollado un nuevo ataque que explota los mecanismos de ejecución especulativos en los procesadores de computadoras modernos para eludir los controles en los sistemas operativos utilizando las llamadas condiciones de carrera.

El ataque aprovecha una vulnerabilidad (CVE-2024-2193) que los investigadores encontraron en los procesadores Intel, AMD, ARM e IBM. Funciona contra cualquier sistema operativo, hipervisor y software que implemente primitivas de sincronización o controles integrados contra condiciones de carrera. Los investigadores denominaron su ataque «GhostRace» y lo describieron en un artículo publicado esta semana.

«Nuestro hallazgo clave es que todas las primitivas de sincronización comunes pueden ser ignoradas microarquitectónicamente a lo largo de caminos especulativos, transformando todas las regiones críticas arquitectónicamente libres de raza en condiciones de carrera especulativas (SRC)», dijo. dijeron los investigadores.

Los errores de ejecución especulativos persisten a pesar de un examen cuidadoso

Como explican los investigadores en su artículo, una condición de carrera puede surgir cuando dos o más procesos o subprocesos intentan acceder a un recurso informático compartido, como ubicaciones de memoria o archivos, al mismo tiempo. Esta es una causa relativamente común de corrupción de datos y vulnerabilidades que provocan pérdidas de memoria, acceso no autorizado, denegación de servicio y omisiones de seguridad.

Para contrarrestar este problema, los fabricantes de sistemas operativos han desarrollado los llamados » elementos básicos especulativos en su software que controla y sincroniza el acceso a los recursos compartidos. Las primitivas, conocidas con nombres como «mutex» y «spinlock», garantizan que sólo un hilo pueda acceder o modificar un recurso compartido a la vez.

Lo que los investigadores de IBM y VU Amsterdam descubrieron fue una forma de sortear estos mecanismos apuntando a la ejecución especulativa o la característica de procesamiento desordenado en los procesadores modernos. En la ejecución especulativa, un procesador básicamente predice el resultado de ciertas instrucciones y las ejecuta con anticipación en lugar de ejecutarlas en el orden recibido. El objetivo es reducir el tiempo de procesamiento haciendo que el procesador procese instrucciones posteriores mientras espera el resultado de las instrucciones anteriores.

La ejecución especulativa saltó a la luz en 2017 cuando los investigadores descubrieron una forma de explotar la técnica. Acceda a información confidencial en el almacenamiento del sistema – como contraseñas, claves de cifrado y correos electrónicos – y utilizar estos datos para futuros ataques. Las vulnerabilidades denominadas Spectre y Meltdown afectaron prácticamente a todos los microprocesadores modernos y provocaron un Revisión de la arquitectura del microprocesador. En muchos sentidos, esto todavía está en curso.

Como parte de un esfuerzo para ayudar a los desarrolladores de microprocesadores y otras partes interesadas a proteger mejor los procesadores de vulnerabilidades como Spectre y Meltdown, MITRE presentó cuatro nuevos enumeradores de debilidades comunes (CWE) en febrero de 2024. Describir y documentar varias debilidades del microprocesador..

Una nueva variante de un exploit conocido

El ataque, desarrollado por investigadores de IBM y VU Amsterdam, se basa en una especulación de rama condicional, similar a un tipo de ataque Spectre. «Nuestro hallazgo clave es que todas las primitivas comunes (del lado de escritura) (i) carecen de serialización explícita y (ii) protegen la región crítica con ramificación condicional», dijeron los investigadores. En otras palabras, descubrieron que las primitivas de sincronización son vulnerables a un ataque de ejecución especulativa cuando utilizan una declaración «If» condicional para controlar el acceso a los recursos compartidos.

«En un entorno de ejecución especulativa adversario, es decir, si un atacante de Spectre ejecuta incorrectamente la rama condicional, estas primitivas esencialmente se comportan como una no operación», señalaron. «Las implicaciones de seguridad son significativas porque un atacante puede ejecutar especulativamente todas las áreas críticas en el software de la víctima sin sincronización».

En una publicación de blogLos investigadores señalaron que notificaron a todos los principales proveedores de hardware sobre su descubrimiento y los proveedores, a su vez, notificaron a todos los proveedores de sistemas operativos e hipervisores afectados. Todos los proveedores reconocieron el problema, dijeron los investigadores.

en una consulta AMD recomendado que los desarrolladores de software sigan su directrices publicadas anteriormente para protegerse contra los ataques de Spectre.





Hemos recibido este contenido de ciberseguridad de: DarkReading

Encontrarás la noticia original en el enlace que sigue: https://www.darkreading.com/cyber-risk/ghostrace-speculative-execution-attack-cpu-os-vendors

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *