Eine Schwachstelle im Linux-Kernel 6.2, die es ermöglicht, die Schutzmaßnahmen gegen Spectre v2-Angriffe zu umgehen
Im Linux-Kernel 6.2 wurde eine Schwachstelle (CVE-2023-1998) entdeckt, die zum Deaktivieren des Schutzes gegen Angriffe der Klasse Spectre v2 führt. Diese Schwachstelle erlaubt den Zugriff auf den Speicher anderer Prozesse, die in verschiedenen SMT- oder Hyper-Threading-Threads, jedoch auf einem einzigen physischen CPU-Kern, ausgeführt werden. Unter anderem kann die Schwachstelle verwendet werden, um Datenlecks zwischen virtuellen Maschinen in Cloud-Systemen zu ermöglichen. Das Problem betrifft lediglich […]
