인텔의 서버용 제온 CPU 제품군에서 NetCAT(Network Cache ATtack)으로 이름 붙은 사이드 채널 관련 보안 취약점이 발견되었다.

암스테르담 Vrije 대학의 연구진들에 의해 발견된 NetCAT 취약점은 제온 CPU에 도입된 DDIO(Data-Direct I/O) 및 RDMA(Remote Direct Memory Access) 기능에 기반하며, 인텔에 따르면 해당 취약점은 이들 기능이 포함된 제온 E5/ E7/ SP 제품군에서 악용될 수 있다.
DDIO는 2012년부터 제온 프로세서에서 기본 활성화되어 있으므로 DDIO를 끄는 것만으로 해당 취약점에 대응할 수 있고, RDMA를 사용하지 않도록 설정해 위험을 완화할 수 있다. 직접 서버를 운영하지 않고 데이터센터등의 클라우드 서비스를 이용중이라면 서비스 프로바이더에 해당 옵션 사용 여부 확인과 대응 조치를 취할 것을 요구해야 한다.
NetCAT 취약점은 CEV-2019-11184 코드를 부여 받았으며, 간단한 대응이 가능한 때문인지 위험도를 뜻하는 CVSS 스코어는 2.6으로 낮음(Low) 수준으로 분류되었다. 인텔은 신뢰할 수 없는 네트워크에서 직접 접근을 제한하고, 일정한 시간 스타일 코드를 사용해 타이밍 공격에 저항하는 소프트웨어 모듈을 사용할 것으로 대응법으로 제시했다.
한편, 이번에 발견된 취약점은 인텔 CPU의 DDIO와 RDMA 기능에서 발견되어 AMD 프로세서와는 연관이 없는 것으로 발표되었다.
|