Vulnerabilità nel kernel Linux 6.2 che consente di eludere la protezione contro gli attacchi Spectre v2
Nel kernel Linux 6.2 è stata identificata una vulnerabilità (CVE-2023-1998) che annulla la protezione contro gli attacchi di tipo Spectre v2, consentendo l'accesso alla memoria di altri processi eseguiti in flussi SMT o Hyper Threading diversi, ma sullo stesso core fisico della CPU. Questa vulnerabilità, tra le altre cose, può essere sfruttata per facilitare la fuga di dati tra macchine virtuali nei sistemi cloud. Il problema riguarda solo […]
