Компания Intel публикува информация за нов клас уязвимости в техните процесори - MDS (Microarchitectural Data Sampling). Както и предишните атаки от клас Spectre, новите проблеми могат да доведат до изтичане на конфиденциални данни от операционната система, виртуални машини и чужди процеси. Утвърдява се, че проблемите първоначално са били установени от служители и партньори на Intel по време на вътрешен одит. През юни и август 2018 г. информация за проблемите в Intel също е била предадена от независими изследователи, след което почти година е проведена съвместна работа с производители и разработчици на операционни системи за определяне на възможни вектори на атаките и предоставяне на корекции. Процесорите AMD и ARM не са засегнати от тези проблеми.
Разпознати уязвимости:
CVE-2018-12126 - MSBDS (Microarchitectural Store Buffer Data Sampling), възстановяване на съдържанието на буферите за съхранение. Използва се в атаката Fallout. Степента на опасност е оценена на 6.5 точки (CVSS);
CVE-2018-12127 - MLPDS (Microarchitectural Load Port Data Sampling), възстановяване на съдържанието на портовете за зареждане. Използва се в атаката RIDL. CVSS 6.5;
CVE-2018-12130 - MFBDS (Microarchitectural Fill Buffer Data Sampling), възстановяване на съдържанието на буферите за запълване. Използва се в атаките ZombieLoad и RIDL. CVSS 6.5;
CVE-2019-11091 - MDSUM (Microarchitectural Data Sampling Uncacheable Memory), възстановяване на съдържанието на некешируемата памет. Използва се в атаката RIDL. CVSS 3.8.
Източник: linux.org.ru
