Π˜Π½Ρ‚Π΅Π» објави ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° Π½ΠΎΠ²Π° класа Π½Π° пропусти

Π˜Π½Ρ‚Π΅Π» објави ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡ˜Π° Π·Π° Π½ΠΎΠ²Π° класа Π½Π° пропусти Π²ΠΎ своитС процСсори - MDS (Microarchitectural Data Sampling). Како ΠΈ ΠΌΠΈΠ½Π°Ρ‚ΠΈΡ‚Π΅ Π½Π°ΠΏΠ°Π΄ΠΈ Π½Π° Spectre, Π½ΠΎΠ²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π°Ρ‚ Π΄ΠΎ ΠΈΡΡ‚Π΅ΠΊΡƒΠ²Π°ΡšΠ΅ Π½Π° сопствСни ΠΏΠΎΠ΄Π°Ρ‚ΠΎΡ†ΠΈ ΠΎΠ΄ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈΠΎΡ‚ систСм, Π²ΠΈΡ€Ρ‚ΡƒΠ΅Π»Π½ΠΈΡ‚Π΅ машини ΠΈ странскитС процСси. Π‘Π΅ Ρ‚Π²Ρ€Π΄ΠΈ Π΄Π΅ΠΊΠ° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈΡ‚Π΅ ΠΏΡ€Π²ΠΈ Π³ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π»Π΅ Π²Ρ€Π°Π±ΠΎΡ‚Π΅Π½ΠΈΡ‚Π΅ ΠΈ ΠΏΠ°Ρ€Ρ‚Π½Π΅Ρ€ΠΈΡ‚Π΅ Π½Π° Π˜Π½Ρ‚Π΅Π» ΠΏΡ€ΠΈ Π²Π½Π°Ρ‚Ρ€Π΅ΡˆΠ½Π° Ρ€Π΅Π²ΠΈΠ·ΠΈΡ˜Π°. Π’ΠΎ Ρ˜ΡƒΠ½ΠΈ ΠΈ август 2018 Π³ΠΎΠ΄ΠΈΠ½Π°, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π·Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΈ Π±Π΅Π° доставСни ΠΈ Π΄ΠΎ Π˜Π½Ρ‚Π΅Π» ΠΎΠ΄ нСзависни истраТувачи, ΠΏΠΎ ΡˆΡ‚ΠΎ бСшС спровСдСна рСчиси Π΅Π΄Π½Π° Π³ΠΎΠ΄ΠΈΠ½Π° Π·Π°Π΅Π΄Π½ΠΈΡ‡ΠΊΠ° Ρ€Π°Π±ΠΎΡ‚Π° со ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΠΈΡ‚Π΅ ΠΈ Ρ€Π°Π·Π²ΠΈΠ²Π°Ρ‡ΠΈΡ‚Π΅ Π½Π° ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΈ систСми Π·Π° Π΄Π° сС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π°Ρ‚ ΠΌΠΎΠΆΠ½ΠΈΡ‚Π΅ Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΈ Π½Π° Π½Π°ΠΏΠ°Π΄ ΠΈ Π΄Π° сС испорачаат ΠΏΠΎΠΏΡ€Π°Π²ΠΊΠΈ. AMD ΠΈ ARM процСсоритС Π½Π΅ сС засСгнати ΠΎΠ΄ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚.

Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ΠΈ пропусти:

CVE-2018-12126 - MSBDS (Microarchitectural Store Buffer Data Sampling), ΠΎΠ±Π½ΠΎΠ²ΡƒΠ²Π°ΡšΠ΅ Π½Π° содрТината Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΈΡ‚Π΅ Π·Π° ΡΠΊΠ»Π°Π΄ΠΈΡ€Π°ΡšΠ΅. Π‘Π΅ користи Π²ΠΎ Π½Π°ΠΏΠ°Π΄ΠΎΡ‚ Fallout. Π‘Ρ‚Π΅ΠΏΠ΅Π½ΠΎΡ‚ Π½Π° опасност Π΅ ΡƒΡ‚Π²Ρ€Π΄Π΅Π½ Π½Π° 6.5 ΠΏΠΎΠ΅Π½ΠΈ (CVSS);

CVE-2018-12127 - MLPDS (Microarchitectural Load Port Data Sampling), ΠΎΠ±Π½ΠΎΠ²ΡƒΠ²Π°ΡšΠ΅ Π½Π° содрТината Π½Π° ΠΏΠΎΡ€Ρ‚Π°Ρ‚Π° Π·Π° ΠΎΠΏΡ‚ΠΎΠ²Π°Ρ€ΡƒΠ²Π°ΡšΠ΅. Π‘Π΅ користи Π²ΠΎ Π½Π°ΠΏΠ°Π΄ΠΎΡ‚ RIDL. CVSS 6.5;

CVE-2018-12130 - MFBDS (Microarchitectural Fill Buffer Sampling), Π²Ρ€Π°ΡœΠ°ΡšΠ΅ Π½Π° содрТината Π½Π° Π±Π°Ρ„Π΅Ρ€ΠΎΡ‚ Π·Π° полнСњС. Π‘Π΅ користи Π²ΠΎ ZombieLoad ΠΈ RIDL Π½Π°ΠΏΠ°Π΄ΠΈ. CVSS 6.5;

CVE-2019-11091 – MDSUM (Microarchitectural Data Sampling Uncacheable Memory), ΠΎΠ±Π½ΠΎΠ²ΡƒΠ²Π°ΡšΠ΅ Π½Π° содрТини ΠΎΠ΄ ΠΌΠ΅ΠΌΠΎΡ€ΠΈΡ˜Π°Ρ‚Π° ΡˆΡ‚ΠΎ Π½Π΅ сС ΠΊΠ΅ΡˆΠΈΡ€Π°. Π‘Π΅ користи Π²ΠΎ Π½Π°ΠΏΠ°Π΄ΠΎΡ‚ RIDL. CVSS 3.8.

Π˜Π·Π²ΠΎΡ€: linux.org.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€