S'ha descobert una altra vulnerabilitat als processadors Intel.

Aquesta vegada l'atac es porta a terme a un buffer de registre especial no documentat, que juga un paper important en la implementació d'un generador de números aleatoris de processador, aquesta és una variació del ja conegut error MDS.
La Vrije Universiteit Amsterdam i l'ETH Zurich van obtenir dades sobre la vulnerabilitat a la primavera d'aquest any, es va desenvolupar un exploit de demostració, les dades sobre el problema es van transferir a Intel i ja han llançat un pedaç. A diferència de Meltdown i Spectre, pràcticament no té cap efecte en el rendiment del processador.
Llista de processadors susceptibles d'atac.

Es pot accedir a aquest buffer mitjançant qualsevol procés de qualsevol nucli.

Font: linux.org.ru

Afegeix comentari