Intel ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° информация Π·Π° Π½ΠΎΠ² клас уязвимости

Intel ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΠ²Π° информация Π·Π° Π½ΠΎΠ² клас уязвимости Π² своитС процСсори - MDS (Microarchitectural Data Sampling). Подобно Π½Π° ΠΏΡ€Π΅Π΄ΠΈΡˆΠ½ΠΈΡ‚Π΅ Π°Ρ‚Π°ΠΊΠΈ Π½Π° Spectre, Π½ΠΎΠ²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΌΠΎΠ³Π°Ρ‚ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° собствСни Π΄Π°Π½Π½ΠΈ ΠΎΡ‚ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Π°Ρ‚Π° систСма, Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ машини ΠΈ Ρ‡ΡƒΠΆΠ΄ΠΈ процСси. Π’Π²ΡŠΡ€Π΄ΠΈ сС, Ρ‡Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ са ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ Π·Π° ΠΏΡŠΡ€Π²ΠΈ ΠΏΡŠΡ‚ ΠΎΡ‚ слуТитСли ΠΈ ΠΏΠ°Ρ€Ρ‚Π½ΡŒΠΎΡ€ΠΈ Π½Π° Intel ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Π²ΡŠΡ‚Ρ€Π΅ΡˆΠ΅Π½ ΠΎΠ΄ΠΈΡ‚. ΠŸΡ€Π΅Π· юни ΠΈ август 2018 Π³. информация Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΡΡŠΡ‰ΠΎ бСшС прСдоставСна Π½Π° Intel ΠΎΡ‚ нСзависими изслСдоватСли, слСд ΠΊΠΎΠ΅Ρ‚ΠΎ бСшС ΠΈΠ·Π²ΡŠΡ€ΡˆΠ΅Π½Π° ΠΏΠΎΡ‡Ρ‚ΠΈ Π³ΠΎΠ΄ΠΈΠ½Π° ΡΡŠΠ²ΠΌΠ΅ΡΡ‚Π½Π° Ρ€Π°Π±ΠΎΡ‚Π° с ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈ ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΡ†ΠΈ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΈ систСми Π·Π° ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½Π΅ Π½Π° възмоТни Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΈ Π½Π° Π°Ρ‚Π°ΠΊΠ° ΠΈ доставянС Π½Π° ΠΊΠΎΡ€Π΅ΠΊΡ†ΠΈΠΈ. ΠŸΡ€ΠΎΡ†Π΅ΡΠΎΡ€ΠΈΡ‚Π΅ AMD ΠΈ ARM Π½Π΅ са засСгнати ΠΎΡ‚ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°.

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€Π°Π½ΠΈ уязвимости:

CVE-2018-12126 - MSBDS (ΠΈΠ·Π²Π°Π΄ΠΊΠ° ΠΎΡ‚ Π΄Π°Π½Π½ΠΈ Π·Π° Π±ΡƒΡ„Π΅Ρ€ Π½Π° ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½ΠΎ ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅), Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π±ΡƒΡ„Π΅Ρ€ΠΈ Π·Π° ΡΡŠΡ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅. Използва сС Π² Π°Ρ‚Π°ΠΊΠ°Ρ‚Π° Fallout. Π‘Ρ‚Π΅ΠΏΠ΅Π½Ρ‚Π° Π½Π° опасност Π΅ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° 6.5 Π±Π°Π»Π° (CVSS);

CVE-2018-12127 - MLPDS (ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½ΠΎ Π²Π·Π΅ΠΌΠ°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±ΠΈ ΠΎΡ‚ Π΄Π°Π½Π½ΠΈ Π½Π° ΠΏΠΎΡ€Ρ‚ Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅), Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° ΠΏΠΎΡ€Ρ‚ Π·Π° Π·Π°Ρ€Π΅ΠΆΠ΄Π°Π½Π΅. Използва сС Π² RIDL Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°. CVSS 6.5;

CVE-2018-12130 - MFBDS (ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½ΠΎ Π²Π·Π΅ΠΌΠ°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±ΠΈ ΠΎΡ‚ Π΄Π°Π½Π½ΠΈ Π·Π° Π±ΡƒΡ„Π΅Ρ€ Π·Π° пълнСнС) Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅Ρ‚ΠΎ Π½Π° Π±ΡƒΡ„Π΅Ρ€ Π·Π° пълнСнС. Използва сС ΠΏΡ€ΠΈ ZombieLoad ΠΈ RIDL Π°Ρ‚Π°ΠΊΠΈ. CVSS 6.5;

CVE-2019-11091 - MDSUM (ΠΌΠΈΠΊΡ€ΠΎΠ°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π½ΠΈ Π΄Π°Π½Π½ΠΈ Π·Π° Π²Π·Π΅ΠΌΠ°Π½Π΅ Π½Π° ΠΏΡ€ΠΎΠ±ΠΈ ΠΎΡ‚ Π½Π΅ΠΊΠ΅ΡˆΠΈΡ€ΡƒΠ΅ΠΌΠ° ΠΏΠ°ΠΌΠ΅Ρ‚), Π²ΡŠΠ·ΡΡ‚Π°Π½ΠΎΠ²ΡΠ²Π°Π½Π΅ Π½Π° Π½Π΅ΠΊΠ΅ΡˆΠΈΡ€ΡƒΠ΅ΠΌΠΎ ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Π½ΠΈΠ΅ Π½Π° ΠΏΠ°ΠΌΠ΅Ρ‚Ρ‚Π°. Използва сС Π² RIDL Π°Ρ‚Π°ΠΊΠ°Ρ‚Π°. CVSS 3.8.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€