Nog 'n kwesbaarheid in Intel-verwerkers is ontdek.

Hierdie keer word die aanval uitgevoer op 'n ongedokumenteerde spesiale register buffer, wat 'n belangrike rol speel in die implementering van 'n verwerker ewekansige getal generator; dit is 'n variasie van die reeds bekende MDS fout.
Data oor die kwesbaarheid is in die lente van hierdie jaar deur die Vrije Universiteit Amsterdam en ETH Zurich verkry, 'n demonstrasie-uitbuiting is ontwikkel, data oor die probleem is na Intel oorgedra, en hulle het reeds 'n pleister vrygestel. Anders as Meltdown en Spectre, het dit feitlik geen effek op verwerker se werkverrigting nie.
Lys van verwerkers wat vatbaar is vir aanval.

Hierdie buffer kan verkry word deur enige proses op enige kern.

Bron: linux.org.ru

Voeg 'n opmerking