TONTOU — een aanval op Intel en AMD CPU's die de bescherming tegen Spectre v2-kwetsbaarheden kan omzeilen
Onderzoekers van het Massachusetts Institute of Technology hebben de TONTOU-aanvalstechniek (Time-of-Neutralization to Time-of-Use) onthuld, die een nieuwe manier biedt om microarchitecturale kwetsbaarheden van de Spectre v2-klasse te exploiteren. De kwetsbaarheid stelt in staat om de inhoud van de kernelgeheugen te bepalen tijdens het uitvoeren van de exploit in de gebruikersruimte. De code om de exploitatie van de kwetsbaarheid te blokkeren is op 5 augustus opgenomen in de Linux-kernel en is opgenomen in de releases 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]
