Intel teatas, et on tuvastanud oma protsessorites uue haavatavuste klassi — MDS (Microarchitectural Data Sampling). Nagu eelnevad Spectre-kategooria rünnakud, võivad ka uued probleemid viia operatsioonisüsteemi, virtuaalmasinate ja teiste protsesside tundlike andmete lekkimise. Teated probleemidest jõudsid esmakordselt Intel'i töötajate ja partnerite teadaolevalt sisemise auditi käigus. 2018. aasta juunis ja augustis jagasid sõltumatud uurijad samuti teavet Intel'i probleemide kohta, mille järel töötati Giga-aasta jooksul koos tootjate ja opsüsteemide arendajatega, et määrata võimalikud rünnakute vektorid ja pakkuda parandusi. AMD ja ARM protsessorid ei ole selle probleemi tõttu haavatavad.
Tuvastatud haavatavused:
CVE-2018-12126 — MSBDS (Microarchitectural Store Buffer Data Sampling), mälupesade sisu taastamine. Kasutatakse Fallout rünnakus. Ohtlikkuse tase on määratud 6.5 punkti (CVSS);
CVE-2018-12127 — MLPDS (Microarchitectural Load Port Data Sampling), laadimisportside sisu taastamine. Kasutatakse RIDL rünnakus. CVSS 6.5;
CVE-2018-12130 — MFBDS (Microarchitectural Fill Buffer Data Sampling), täitmisbuferite sisu taastamine. Kasutatakse ZombieLoad ja RIDL rünnakutes. CVSS 6.5;
CVE-2019-11091 — MDSUM (Mikroarhitektuuri Andmete Proovide Madala Prioriteediga Mälu), eemaldab sisu välistatud mälust. Kasutatakse RIDL rünnakus. CVSS 3.8.
Allikas: linux.org.ru
