La vulnerabilidad Intel Spoiler ha sido oficialmente reconocida, pero no hay parches disponibles ni los habrá

Recientemente, Intel publicó un aviso sobre la asignación del identificador oficial de la vulnerabilidad Spoiler. La vulnerabilidad Spoiler fue dada a conocer hace un mes tras un informe de expertos del Instituto Politécnico de Worcester en Massachusetts y la Universidad de Lübeck (Alemania). Para consuelo de algunos, en las bases de datos de vulnerabilidades, Spoiler será designada como CVE-2019-0162. Para los pesimistas, informamos que Intel no tiene intención de lanzar parches para mitigar el riesgo de ataque a través de CVE-2019-0162. Según la empresa, los métodos convencionales de lucha contra ataques por canales laterales pueden proteger contra Spoiler.

La vulnerabilidad Intel Spoiler ha sido oficialmente reconocida, pero no hay parches disponibles ni los habrá

Cabe destacar que la vulnerabilidad Spoiler (CVE-2019-0162) por sí sola no permite obtener datos sensibles del usuario sin su conocimiento. Es simplemente una herramienta que refuerza y hace más probable un ataque utilizando una vulnerabilidad conocida desde hace tiempo: Rowhammer. Este ataque es un tipo de ataque por canales laterales y se dirige a la memoria DDR3 con verificación ECC (código de corrección de errores). También es posible que la memoria DDR4 con ECC sea susceptible a la vulnerabilidad Rowhammer, aunque esto todavía no ha sido confirmado experimentalmente. En cualquier caso, si no hemos pasado por alto nada, no ha habido informes al respecto.

Con Spoiler se pueden vincular direcciones virtuales con direcciones físicas en la memoria. En otras palabras, se puede entender qué celdas de memoria específicas deben ser atacadas con Rowhammer para reemplazar datos en la memoria física. Cambiar simultáneamente solo tres bits de datos en la memoria elude la ECC y le da al atacante libertad de acción. Para acceder al mapa de correspondencia de direcciones, se necesita acceso a la computadora a nivel de usuario no privilegiado. Esta circunstancia reduce el peligro de Spoiler, pero no lo elimina. Según estimaciones de expertos, el peligro de Spoiler es de 3,8 puntos sobre 10 posibles.

La vulnerabilidad Intel Spoiler ha sido oficialmente reconocida, pero no hay parches disponibles ni los habrá

Las vulnerabilidades Spoiler afectan a todos los procesadores Intel Core, hasta la primera generación. Cambiar el microcódigo para solucionarlo resultaría en una drástica disminución del rendimiento de los procesadores. "Después de un examen minucioso, Intel determinó que la protección existente del núcleo del tipo KPTI [aislamiento de memoria del núcleo] reduce el riesgo de filtración de datos a través de niveles privilegiados. Intel recomienda que los usuarios sigan las prácticas habituales para disminuir la explotación de vulnerabilidades similares [con ataques de canal lateral]".




Fuente: 3dnews.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster