Нов вариант на атака BHI на CPU Intel, позволяващ преодоляване на защитата в ядрото на Linux
Група изследователи от Свободния университет в Амстердам откри нов метод на атака „Native BHI“ (CVE-2024-2201), който позволява на системи с процесори Intel да определят съдържанието на паметта на ядрото на Linux при изпълнение на експлойт в пространството на потребителя. В случай на прилагане на атаката към системи за виртуализация, атакуващият от гостуващата система може да определи съдържанието на паметта на хост околната среда или на други гостуващи системи. Методът Native BHI предлага различен […]
