Compania Intel a publicat informații despre o nouă clasă de vulnerabilități în procesoarele sale — MDS (Microarchitectural Data Sampling). La fel ca atacurile anterioare din clasa Spectre, noile probleme pot duce la scurgeri de date sensibile din sistemul de operare, mașini virtuale și procese externe. Se afirmă că problemele au fost întâi identificate de angajații și partenerii Intel în timpul unui audit intern. În iunie și august 2018, informațiile despre defectele Intel au fost de asemenea transmise de cercetători independenți, după care a fost realizat timp de aproape un an un efort comun cu producătorii și dezvoltatorii sistemelor de operare pentru a determina posibilele vectori de atac și a livra corecturi. Procesoarele AMD și ARM nu sunt afectate de aceste probleme.
Vulnerabilitățile identificate:
CVE-2018-12126 — MSBDS (Microarchitectural Store Buffer Data Sampling), recuperarea conținutului bufferului de stocare. Folosit în atacul Fallout. Gradul de periculozitate este evaluat la 6.5 puncte (CVSS);
CVE-2018-12127 — MLPDS (Microarchitectural Load Port Data Sampling), recuperarea conținutului portului de încărcare. Folosit în atacul RIDL. CVSS 6.5;
CVE-2018-12130 — MFBDS (Microarchitectural Fill Buffer Data Sampling), recuperarea conținutului bufferului de umplere. Folosit în atacurile ZombieLoad și RIDL. CVSS 6.5;
CVE-2019-11091 — MDSUM (Microarchitectural Data Sampling Uncacheable Memory), recuperarea conținutului memoriei necacheabile. Folosit în atacul RIDL. CVSS 3.8.
Sursa: linux.org.ru
