Компания Intel ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° свСдСния ΠΎ Π½ΠΎΠ²ΠΎΠΌ классС уязвимостСй

Компания Intel ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π»Π° свСдСния ΠΎ Π½ΠΎΠ²ΠΎΠΌ классС уязвимостСй Π² своих процСссорах — MDS (Microarchitectural Data Sampling). Как ΠΈ ΠΏΡ€ΠΎΡˆΠ»Ρ‹Π΅ Π°Ρ‚Π°ΠΊΠΈ класса Spectre, Π½ΠΎΠ²Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΌΠΎΠ³ΡƒΡ‚ привСсти ΠΊ ΡƒΡ‚Π΅Ρ‡ΠΊΠ΅ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмы, Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин ΠΈ Ρ‡ΡƒΠΆΠΈΡ… процСссов. УтвСрТдаСтся, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ спСрва Π±Ρ‹Π»ΠΈ выявлСны сотрудниками ΠΈ ΠΏΠ°Ρ€Ρ‚Π½Ρ‘Ρ€Π°ΠΌΠΈ Intel Π² Ρ…ΠΎΠ΄Π΅ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ Π°ΡƒΠ΄ΠΈΡ‚Π°. Π’ июнС ΠΈ августС 2018 Π³ΠΎΠ΄Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… Π² Intel Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠ΅Ρ€Π΅Π΄Π°Π»ΠΈ нСзависимыС исслСдоватСли, послС Ρ‡Π΅Π³ΠΎ ΠΏΠΎΡ‡Ρ‚ΠΈ Π³ΠΎΠ΄ вСлась совмСстная Ρ€Π°Π±ΠΎΡ‚Π° с производитСлями ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм ΠΏΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΡŽ Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² Π°Ρ‚Π°ΠΊ ΠΈ доставкС исправлСний. ΠŸΡ€ΠΎΡ†Π΅ΡΡΠΎΡ€Ρ‹ AMD ΠΈ ARM ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ΅ Π½Π΅ ΠΏΠΎΠ΄Π²Π΅Ρ€ΠΆΠ΅Π½Ρ‹.

ВыявлСнныС уязвимости:

CVE-2018-12126 — MSBDS (Microarchitectural Store Buffer Data Sampling), восстановлСниС содСрТимого Π±ΡƒΡ„Π΅Ρ€ΠΎΠ² хранСния. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Π°Ρ‚Π°ΠΊΠ΅ Fallout. Π‘Ρ‚Π΅ΠΏΠ΅Π½ΡŒ опасности ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π° Π² 6.5 Π±Π°Π»Π»ΠΎΠ² (CVSS);

CVE-2018-12127 — MLPDS (Microarchitectural Load Port Data Sampling), восстановлСниС содСрТимого ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Π°Ρ‚Π°ΠΊΠ΅ RIDL. CVSS 6.5;

CVE-2018-12130 — MFBDS (Microarchitectural Fill Buffer Data Sampling), восстановлСниС содСрТимого Π±ΡƒΡ„Π΅Ρ€ΠΎΠ² заполнСния. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Π°Ρ‚Π°ΠΊΠ°Ρ… ZombieLoad ΠΈ RIDL. CVSS 6.5;

CVE-2019-11091 — MDSUM (Microarchitectural Data Sampling Uncacheable Memory), восстановлСниС содСрТимого Π½Π΅ΠΊΡΡˆΠΈΡ€ΡƒΠ΅ΠΌΠΎΠΉ памяти. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Π² Π°Ρ‚Π°ΠΊΠ΅ RIDL. CVSS 3.8.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: linux.org.ru

Π”ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΊΠΎΠΌΠΌΠ΅Π½Ρ‚Π°Ρ€ΠΈΠΉ