Firma Intel opublikowała informacje na temat nowej klasy podatności

Firma Intel opublikowała informacje o nowej klasie podatności w swoich procesorach — MDS (Microarchitectural Data Sampling). Podobnie jak w przypadku wcześniejszych ataków z grupy Spectre, nowe problemy mogą prowadzić do wycieku poufnych danych systemu operacyjnego, maszyn wirtualnych oraz obcych procesów. Twierdzi się, że problemy te zostały po raz pierwszy zidentyfikowane przez pracowników i partnerów Intel w trakcie wewnętrznego audytu. W czerwcu i sierpniu 2018 roku informacje o problemach w Intel przekazali również niezależni badacze, po czym przez prawie rok prowadzono wspólne prace z producentami oraz deweloperami systemów operacyjnych w celu określenia potencjalnych wektorów ataków i dostarczenia poprawek. Procesory AMD i ARM nie są podatne na ten problem.

Zidentyfikowane luki:

CVE-2018-12126 — MSBDS (Microarchitectural Store Buffer Data Sampling), odzyskiwanie zawartości buforów przechowywania. Wykorzystywane w ataku Fallout. Stopień niebezpieczeństwa określono na 6.5 punktów (CVSS);

CVE-2018-12127 — MLPDS (Microarchitectural Load Port Data Sampling), odzyskiwanie zawartości portów ładowania. Wykorzystywane w ataku RIDL. CVSS 6.5;

CVE-2018-12130 — MFBDS (Microarchitectural Fill Buffer Data Sampling), odzyskiwanie zawartości buforów wypełnienia. Wykorzystywane w atakach ZombieLoad i RIDL. CVSS 6.5;

CVE-2019-11091 — MDSUM (Microarchitectural Data Sampling Uncacheable Memory), odzyskiwanie zawartości pamięci niecache’owanej. Wykorzystywane w ataku RIDL. CVSS 3.8.

Źródło: linux.org.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster