Otkrivena je još jedna ranjivost u Intelovim procesorima.

Ovoga puta napad se izvodi na nedokumentirani specijalni registarski bafer, koji igra važnu ulogu u implementaciji procesorskog generatora slučajnih brojeva; ovo je varijacija već poznate MDS greške.
Podatke o ranjivosti dobili su Vrije Universiteit Amsterdam i ETH Zurich u proljeće ove godine, razvijen je demonstracijski exploit, podaci o problemu su prebačeni u Intel, a oni su već objavili zakrpu. Za razliku od Meltdown-a i Spectre-a, praktično nema utjecaja na performanse procesora.
Lista procesora podložnih napadima.

Ovom baferu može pristupiti bilo koji proces na bilo kojoj jezgri.

izvor: linux.org.ru

Dodajte komentar