L'azienda Intel ha pubblicato informazioni su un nuovo tipo di vulnerabilità nei suoi processori — MDS (Microarchitectural Data Sampling). Come negli attacchi della classe Spectre, i nuovi problemi possono portare a fuoriuscite di dati riservati del sistema operativo, delle macchine virtuali e di processi esterni. Si afferma che i problemi siano stati inizialmente rilevati da dipendenti e partner di Intel durante un audit interno. Nel giugno e nell'agosto 2018, anche ricercatori indipendenti hanno trasmesso informazioni sui problemi a Intel, dopo di che è stato avviato un lavoro congiunto con produttori e sviluppatori di sistemi operativi per identificare i potenziali vettori di attacco e fornire patch. I processori AMD e ARM non sono colpiti dal problema.
Vulnerabilità identificate:
CVE-2018-12126 — MSBDS (Microarchitectural Store Buffer Data Sampling), recupero del contenuto dei buffer di archiviazione. Utilizzato nell'attacco Fallout. Il livello di pericolo è stato stabilito a 6.5 punti (CVSS);
CVE-2018-12127 — MLPDS (Microarchitectural Load Port Data Sampling), recupero del contenuto delle porte di caricamento. Utilizzato nell'attacco RIDL. CVSS 6.5;
CVE-2018-12130 — MFBDS (Microarchitectural Fill Buffer Data Sampling), recupero del contenuto dei buffer di riempimento. Utilizzato negli attacchi ZombieLoad e RIDL. CVSS 6.5;
CVE-2019-11091 — MDSUM (Microarchitectural Data Sampling Uncacheable Memory), recupero del contenuto della memoria non cacheabile. Utilizzato nell'attacco RIDL. CVSS 3.8.
Fonte: linux.org.ru
