Intel ha publicado información sobre una nueva clase de vulnerabilidades

La compañía Intel ha publicado información sobre una nueva clase de vulnerabilidades en sus procesadores: MDS (Microarchitectural Data Sampling). Al igual que los ataques de la clase Spectre, estos nuevos problemas pueden dar lugar a la fuga de datos confidenciales del sistema operativo, máquinas virtuales y procesos ajenos. Se afirma que los problemas fueron inicialmente identificados por empleados y socios de Intel durante una auditoría interna. En junio y agosto de 2018, investigadores independientes también comunicaron información sobre los problemas en Intel, tras lo cual se llevó a cabo casi un año de colaboración con fabricantes y desarrolladores de sistemas operativos para identificar posibles vectores de ataque y proporcionar correcciones. Los procesadores AMD y ARM no son vulnerables a este problema.

Vulnerabilidades detectadas:

CVE-2018-12126 — MSBDS (Microarchitectural Store Buffer Data Sampling), recuperación del contenido de los buffers de almacenamiento. Utilizado en el ataque Fallout. Se ha determinado un nivel de peligro de 6.5 puntos (CVSS);

CVE-2018-12127 — MLPDS (Microarchitectural Load Port Data Sampling), recuperación del contenido de los puertos de carga. Utilizado en el ataque RIDL. CVSS 6.5;

CVE-2018-12130 — MFBDS (Microarchitectural Fill Buffer Data Sampling), recuperación del contenido de los buffers de llenado. Utilizado en los ataques ZombieLoad y RIDL. CVSS 6.5;

CVE-2019-11091 — MDSUM (Microarchitectural Data Sampling Uncacheable Memory), recuperación del contenido de memoria no almacenable en caché. Utilizado en el ataque RIDL. CVSS 3.8.

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster