Intel teatas, et on tuvastanud oma protsessorites uue haavatavuste klassi â MDS (Microarchitectural Data Sampling). Nagu eelnevad Spectre-kategooria rĂŒnnakud, vĂ”ivad ka uued probleemid viia operatsioonisĂŒsteemi, virtuaalmasinate ja teiste protsesside tundlike andmete lekkimise. Teated probleemidest jĂ”udsid esmakordselt Intel'i töötajate ja partnerite teadaolevalt sisemise auditi kĂ€igus. 2018. aasta juunis ja augustis jagasid sĂ”ltumatud uurijad samuti teavet Intel'i probleemide kohta, mille jĂ€rel töötati Giga-aasta jooksul koos tootjate ja opsĂŒsteemide arendajatega, et mÀÀrata vĂ”imalikud rĂŒnnakute vektorid ja pakkuda parandusi. AMD ja ARM protsessorid ei ole selle probleemi tĂ”ttu haavatavad.
Tuvastatud haavatavused:
CVE-2018-12126 â MSBDS (Microarchitectural Store Buffer Data Sampling), mĂ€lupesade sisu taastamine. Kasutatakse Fallout rĂŒnnakus. Ohtlikkuse tase on mÀÀratud 6.5 punkti (CVSS);
CVE-2018-12127 â MLPDS (Microarchitectural Load Port Data Sampling), laadimisportside sisu taastamine. Kasutatakse RIDL rĂŒnnakus. CVSS 6.5;
CVE-2018-12130 â MFBDS (Microarchitectural Fill Buffer Data Sampling), tĂ€itmisbuferite sisu taastamine. Kasutatakse ZombieLoad ja RIDL rĂŒnnakutes. CVSS 6.5;
CVE-2019-11091 â MDSUM (Mikroarhitektuuri Andmete Proovide Madala Prioriteediga MĂ€lu), eemaldab sisu vĂ€listatud mĂ€lust. Kasutatakse RIDL rĂŒnnakus. CVSS 3.8.
Allikas: linux.org.ru
