Het bedrijf Intel heeft informatie gepubliceerd over een nieuwe klasse kwetsbaarheden in zijn processoren - MDS (Microarchitectural Data Sampling). Net als bij vorige aanvallen van de Spectre-klasse, kunnen de nieuwe problemen leiden tot de uitlekken van gevoelige gegevens van het besturingssysteem, virtuele machines en andere processen. Er wordt beweerd dat de problemen eerst werden ontdekt door medewerkers en partners van Intel tijdens een interne audit. In juni en augustus 2018 hebben onafhankelijke onderzoekers ook informatie over de problemen bij Intel overgebracht, waarna bijna een jaar is samengewerkt met fabrikanten en ontwikkelaars van besturingssystemen om mogelijke aanvalsvectoren te identificeren en patches te leveren. Processoren van AMD en ARM zijn niet kwetsbaar voor dit probleem.
Geïdentificeerde kwetsbaarheden:
CVE-2018-12126 - MSBDS (Microarchitectural Store Buffer Data Sampling), herstel van de inhoud van de opslagbuffers. Gebruikt in de aanval Fallout. De ernst is beoordeeld op 6,5 punten (CVSS);
CVE-2018-12127 - MLPDS (Microarchitectural Load Port Data Sampling), herstel van de inhoud van de laadpoorten. Gebruikt in de aanval RIDL. CVSS 6,5;
CVE-2018-12130 - MFBDS (Microarchitectural Fill Buffer Data Sampling), herstel van de inhoud van de vulbuffers. Gebruikt in de aanvallen ZombieLoad en RIDL. CVSS 6,5;
CVE-2019-11091 - MDSUM (Microarchitectural Data Sampling Uncacheable Memory), herstel van de inhoud van oncachebaar geheugen. Gebruikt in de aanval RIDL. CVSS 3,8.
Bron: linux.org.ru
