SWAPGS — una nuova vulnerabilità nel meccanismo di esecuzione speculativa della CPU
I ricercatori dell'azienda Bitdefender hanno scoperto una nuova vulnerabilità (CVE-2019-1125) nel meccanismo di esecuzione speculativa delle istruzioni dei moderni CPU, chiamata SWAPGS, che corrisponde al nome dell'istruzione del processore che provoca il problema. La vulnerabilità consente a un attaccante non privilegiato di determinare il contenuto delle aree di memoria del kernel o delle macchine virtuali in esecuzione. Il problema è stato confermato nei processori Intel (x86_64) e colpisce parzialmente i processori AMD, per i quali non si manifesta il vettore principale […]
