Eine neue BHI-Angriffsvariante auf Intel-CPUs, die die Sicherheit im Linux-Kernel umgeht.
Eine Forschungsgruppe der Vrije Universiteit Amsterdam hat eine neue Angriffsmethode namens „Native BHI“ (CVE-2024-2201) entdeckt, die es ermöglicht, den Inhalt des Linux-Kernel-Speichers auf Systemen mit Intel-Prozessoren zu ermitteln, während ein Exploit im Benutzerspeicher ausgeführt wird. Wenn der Angriff auf Virtualisierungssysteme angewendet wird, kann der Angreifer aus dem Gastsystem heraus den Inhalt des Speichers der Host-Umgebung oder anderer Gastsysteme erkennen. Die Methode Native BHI bietet eine andere […]
