Intel şirkəti öz prosessorlarında yeni zəifliklər sinfi - MDS (Mikroarxitektura Məlumat Nsamples) haqqında məlumatlar dərc edib. Spectre sinfinə aid əvvəlki hücumlar kimi, yeni problemlər də əməliyyat sisteminin, virtual maşınların və xarici proseslərin gizli məlumatlarının ötürülməsinə səbəb ola bilər. Problemlərin əvvəlcə Intel-in əməkdaşları və partnyorları tərəfindən daxili audit zamanı aşkarlandığı bildirilib. 2018-ci ilin iyun və avqust aylarında problemlərlə bağlı məlumatlar müstəqil tədqiqatçılar tərəfindən Intel-ə ötürülüb, daha sonra isə yaxın bir il ərzində müalicə və əməliyyat sistemləri istehsalçıları ilə birlikdə potensial hücum vektorlarının müəyyən edilməsi və düzəlişlərin təqdim edilməsi üzrə işlər aparılıb. AMD və ARM prosessorları bu problemlərə məruz qalmayıb.
Aşkar edilmiş zəifliklər:
CVE-2018-12126 - MSBDS (Mikroarxitektura Saxlama Bufer Məlumat Nsamples), saxlanma buferlərinin məzmununu bərpa etmək. Fallout hücumunda istifadə olunur. Təhlükə dərəcəsi 6.5 balla (CVSS) müəyyən edilib;
CVE-2018-12127 - MLPDS (Mikroarxitektura Yükləmə Portu Məlumat Nsamples), yükləmə portlarının məzmununu bərpa etmək. RIDL hücumunda istifadə olunur. CVSS 6.5;
CVE-2018-12130 - MFBDS (Mikroarxitektura Doldurma Bufer Məlumat Nsamples), doldurma buferlərinin məzmununu bərpa etmək. ZombieLoad və RIDL hücumlarında istifadə olunur. CVSS 6.5;
CVE-2019-11091 - MDSUM (Mikroarxitektura Məlumat Nsamples Kəşf Olunmaz Mənbə), kəşf olunmaz yaddaşın məzmununu bərpa etmək. RIDL hücumunda istifadə olunur. CVSS 3.8.
Mənbə: linux.org.ru
