eBPF-i haavatavused, mis võimaldavad Spectre 4 rünnakute kaitse mööda minna
Linuxi tuumas on avastatud kaks haavatavust, mis võimaldavad eBPF alam-süsteemi kasutada Spectre v4 (SSB, spekulatiivne salvestuse mööda minek) rünnaku kaitse mööda minekuks. Mitteprivileegitud BPF-programmi abil saab ründaja luua tingimused teatud toimingute spekulatiivseks täitmiseks ja määrata tuuma suvaliste mäluosade sisu. eBPF-i saatvad alam-süsteemid tuumas said juurdepääsu lõhkeaine prototüübile, mis demonstreerib rünnakute tekitamise võimalust […]
