Intel a publié des informations sur une nouvelle classe de vulnérabilités

La société Intel a publié des informations sur une nouvelle classe de vulnérabilités dans ses processeurs : MDS (Microarchitectural Data Sampling). Tout comme les attaques de type Spectre précédentes, de nouveaux problèmes peuvent entraîner des fuites de données sensibles du système d'exploitation, des machines virtuelles et d'autres processus. Il est indiqué que les problèmes ont d'abord été identifiés par des employés et des partenaires d'Intel lors d'un audit interne. En juin et août 2018, des chercheurs indépendants ont également signalé des problèmes chez Intel, ce qui a conduit à près d'un an de collaboration avec les fabricants et les développeurs de systèmes d'exploitation pour identifier d'éventuels vecteurs d'attaque et fournir des correctifs. Les processeurs AMD et ARM ne sont pas affectés par ce problème.

Vulnérabilités identifiées :

CVE-2018-12126 - MSBDS (Microarchitectural Store Buffer Data Sampling), récupération du contenu des buffers de stockage. Utilisé dans l'attaque Fallout. Le niveau de gravité est évalué à 6,5 points (CVSS);

CVE-2018-12127 - MLPDS (Microarchitectural Load Port Data Sampling), récupération du contenu des ports de chargement. Utilisé dans l'attaque RIDL. CVSS 6,5;

CVE-2018-12130 - MFBDS (Microarchitectural Fill Buffer Data Sampling), récupération du contenu des buffers de remplissage. Utilisé dans les attaques ZombieLoad et RIDL. CVSS 6,5;

CVE-2019-11091 - MDSUM (Microarchitectural Data Sampling Uncacheable Memory), récupération du contenu de la mémoire non mise en cache. Utilisé dans l'attaque RIDL. CVSS 3,8.

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster