公開日:2018/01/04 最終更新日:2024/04/10
JVNVU#93823979
CPU に対するサイドチャネル攻撃
投機的実行機能やアウトオブオーダー実行機能を持つ CPU に対してサイドチャネル攻撃を行う手法が複数の研究者によって報告されています。
- 投機的実行機能やアウトオブオーダー実行機能を持つ CPU
投機的実行機能やアウトオブオーダー実行機能を持つ CPU に対してサイドチャネル攻撃を行う手法 (Spectre および Meltdown) が報告されています。
詳細については、Google Project Zero のブログ記事("Reading privileged memory with a side-channel")や Graz University of Technology (TU Graz) の研究者による情報("Meltdown and Spectre")を参照してください。
ユーザ権限で実行中のプロセスから、機密情報を取得される可能性があります。
Spectre 攻撃に関しては、細工された Javascript コードによって、Javascript からは取得できないはずの web ブラウザプロセス中のデータを取得可能であると報告されています。
アップデートする
OS カーネルやアプリケーションにおける対策が進められています。各 OS ベンダやアプリケーション開発者の提供する情報をもとに、最新版へアップデートしてください。
-
CERT/CC Vulnerability Note VU#584653
CPU hardware vulnerable to side-channel attacks -
Graz University of Technology
Meltdown and Spectre -
Cyberus Technology Blog
Meltdown -
Google Security Blog
Today's CPU vulnerability: what you need to know -
Project Zero
Reading privileged memory with a side-channel -
US-CERT Alert (TA18-004A)
Meltdown and Spectre Side-Channel Vulnerability Guidance -
CERT/CC Vulnerability Note VU#155143
Linux kernel on Intel systems is susceptible to Spectre v2 attacks -
CERT/CC Vulnerability Analysis
Vulnerabilities Associated with CPU Speculative Execution
CVSS v3
CVSS:3.0/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
基本値:
4.7
攻撃元区分(AV) | 物理 (P) | ローカル (L) | 隣接 (A) | ネットワーク (N) |
---|---|---|---|---|
攻撃条件の複雑さ(AC) | 高 (H) | 低 (L) | ||
必要な特権レベル(PR) | 高 (H) | 低 (L) | 不要 (N) | |
ユーザ関与レベル(UI) | 要 (R) | 不要 (N) | ||
スコープ(S) | 変更なし (U) | 変更あり (C) | ||
機密性への影響(C) | なし (N) | 低 (L) | 高 (H) | |
完全性への影響(I) | なし (N) | 低 (L) | 高 (H) | |
可用性への影響(A) | なし (N) | 低 (L) | 高 (H) |
CVSS v2
AV:L/AC:M/Au:S/C:C/I:N/A:N
基本値:
4.4
攻撃元区分(AV) | ローカル (L) | 隣接 (A) | ネットワーク (N) |
---|---|---|---|
攻撃条件の複雑さ(AC) | 高 (H) | 中 (M) | 低 (L) |
攻撃前の認証要否(Au) | 複数 (M) | 単一 (S) | 不要 (N) |
機密性への影響(C) | なし (N) | 部分的 (P) | 全面的 (C) |
完全性への影響(I) | なし (N) | 部分的 (P) | 全面的 (C) |
可用性への影響(A) | なし (N) | 部分的 (P) | 全面的 (C) |
分析結果のコメント
対象となるシステムにログインしたユーザが直接攻撃を行うことを想定して、評価しています。
JPCERT 緊急報告 |
|
JPCERT REPORT |
|
CERT Advisory |
|
CPNI Advisory |
|
TRnotes |
|
CVE |
CVE-2017-5715 |
CVE-2017-5753 |
|
CVE-2017-5754 |
|
JVN iPedia |
- 2018/01/05
- 参考情報にリンクを追加しました。
- 2018/01/09
- 記載内容および CVSS 値を更新し、ベンダ情報に Apple を追加しました。
- 2018/01/22
- BizMobile株式会社のベンダステータスが更新されました
- 2019/08/29
- 日本電気株式会社のベンダステータスが更新されました
- 2024/04/10
- 参考情報に CERT/CC Vulnerability Note VU#155143 および Vulnerability Analysis のリンクを追加しました。