Ինտել ընկերությունը հրապարակել է նոր դասի կայունության մասին տեղեկություններ իր մշակողներում՝ MDS (Mikroarkitektural Data Sampling): Ինչպես ՝ անցյալ դարաշրջանի Spectre տեսակի հարձակումները, այս նոր խնդիրները կարող են հանգեցնել օպերացիոն համակարգի, վիրտուալ մեքենաների և այլասեր պրոցեսների փակ տվյալների արտահոսքի։ Փաստագրվում է, որ խնդիրները սկզբում հաստատվել են Ինտելի աշխատակիցների և գործընկերների կողմից ներքին աուդիտի ընթացքում։ 2018 թվականին հունիսին և օգոստոսին անկախ հետազոտողները նույնպես փոխանցել են ինֆորմացիա Ինտելի խնդիրների մասին, ինչից հետո մոտ մեկ տարով համատեղ աշխատանք կատարվել է արտադրողների և օպերացիոն համակարգերի մշակողների հետ՝ հնարավոր հարձակումների ուղղությունները պարզելու և խնդիրների ուղղումները տեղափոխելու համար։ AMD և ARM մշակողները նման խնդիրներին ենթակա չեն։
Հայտնաբերված漏洞ներ՝
CVE-2018-12126 — MSBDS (Mikroarkitektural Store Buffer Data Sampling), մատակարարմամբ buffer-ների պարունակության վերականգնում։ Օգտագործվում է Fallout հարձակումում։ Էական վտանգը սահմանված է 6.5 միավոր (CVSS);
CVE-2018-12127 — MLPDS (Mikroarkitektural Load Port Data Sampling), մատակարարման բեռնաթափման պորտերի պարունակության վերականգնում։ Օգտագործվում է RIDL հարձակումում։ CVSS 6.5;
CVE-2018-12130 — MFBDS (Mikroarkitektural Fill Buffer Data Sampling), լրացման buffer-ների պարունակության վերականգնում։ Օգտագործվում է ZombieLoad և RIDL հարձակումներում։ CVSS 6.5;
CVE-2019-11091 — MDSUM (Mikroarkitektural Data Sampling Uncacheable Memory), անկոշտ հիշողության պարունակության վերականգնում։ Օգտագործվում է RIDL հարձակումում։ CVSS 3.8։
Ընտանիք: linux.org.ru
