Nuovo tipo di attacco BHI sulla CPU Intel, che consente di bypassare la protezione nel kernel di Linux
Un gruppo di ricercatori dell'Università Libera di Amsterdam ha identificato un nuovo metodo di attacco "Native BHI" (CVE-2024-2201), che consente, su sistemi con processori Intel, di determinare il contenuto della memoria del kernel Linux durante l'esecuzione di un exploit nello spazio utente. Se l'attacco viene applicato ai sistemi di virtualizzazione, l'attaccante dalla macchina virtuale può accedere al contenuto della memoria dell'ambiente host o di altre macchine virtuali. Il metodo Native BHI offre un'alternativa […]
