Tá faisnéis foilsithe ag Intel faoi rang nua leochaileachtaí

Tá faisnéis foilsithe ag Intel faoi rang nua leochaileachtaí ina phróiseálaithe - MDS (Sampláil Sonraí Micr-ailtireachta). Cosúil le hionsaithe Specter san am atá caite, d'fhéadfadh sceitheadh ​​sonraí dílseánaigh ón gcóras oibriúcháin, meaisíní fíorúla agus próisis eachtracha a bheith mar thoradh ar na saincheisteanna nua. Líomhnaítear gur aithin fostaithe agus comhpháirtithe Intel na fadhbanna ar dtús le linn iniúchta inmheánaigh. I mí an Mheithimh agus Lúnasa 2018, chuir taighdeoirí neamhspleácha faisnéis faoi fhadhbanna ar fáil do Intel freisin, agus ina dhiaidh sin rinneadh beagnach bliain d'obair chomhpháirteach le monaróirí agus forbróirí córais oibriúcháin chun veicteoirí ionsaithe féideartha a aithint agus réitigh a sheachadadh. Ní chuireann an fhadhb isteach ar phróiseálaithe AMD agus ARM.

Leochaileachtaí aitheanta:

CVE-2018-12126 – MSBDS (Sampláil Sonraí Maoláin Stórála Micriailtireachta), aisghabháil ábhar maoláin stórála. Úsáidte i ionsaí Fallout. Cinntear gurb é 6.5 pointe (CVSS) an leibhéal contúirte;

CVE-2018-12127 - MLPDS (Sampláil Sonraí Calafoirt Luchtaigh Micriailtireachta), aisghabháil ábhar an chalafoirt ualaigh. Úsáidte san ionsaí RIDL. CVSS 6.5;

CVE-2018-12130 - MFBDS (Sampláil Sonraí Maoláin Líonta Microarchitectural), aisghabháil ábhar maoláin líonta. Úsáidtear é in ionsaithe ZombieLoad agus RIDL. CVSS 6.5;

CVE-2019-11091 – MDSUM (Cuimhne Neamh-inchúlaithe ag Sampláil Sonraí Micrea-ailtireachta), inneachar cuimhne nach féidir a chur isteach a aisghabháil. Úsáidte san ionsaí RIDL. CVSS 3.8.

Foinse: linux.org.ru

Add a comment