Kompania Intel publikoi informacionin mbi njĂ« klas tĂ« ri vulnerabilitetesh nĂ« procesorĂ«t e saj - MDS (Microarchitectural Data Sampling). Siç ishte me sulmet e kaluara tĂ« klasĂ«s Spectre, problemet e reja mund tĂ« çojnĂ« nĂ« rrjedhjen e tĂ« dhĂ«nave tĂ« mbyllura nga sistemi operativ, makina virtuale dhe procese tĂ« huaja. ĂshtĂ« pohuar se problemet u identifikuan fillimisht nga punonjĂ«sit dhe partnerĂ«t e Intel gjatĂ« njĂ« auditi tĂ« brendshĂ«m. NĂ« qershor dhe gusht 2018, informacionin mbi problemet nĂ« Intel e transferuan gjithashtu kĂ«rkuesit e pavarur, pas sĂ« cilĂ«s u zhvillua njĂ« punĂ« e pĂ«rbashkĂ«t pĂ«r pothuajse njĂ« vit me prodhuesit dhe zhvilluesit e sistemeve operative pĂ«r tĂ« pĂ«rcaktuar mundĂ«sitĂ« e sulmeve dhe pĂ«r tĂ« ofruar rregullime. ProcesorĂ«t AMD dhe ARM nuk janĂ« tĂ« ndjeshĂ«m ndaj kĂ«tij problemi.
Vulnerabilitetet e identifikuara:
CVE-2018-12126 - MSBDS (Microarchitectural Store Buffer Data Sampling), rikthimi i përmbajtjes së buferëve të ruajtjes. Përdoret në sulmin Fallout. Shkalla e rrezikshmërisë është caktuar në 6.5 pikë (CVSS);
CVE-2018-12127 - MLPDS (Microarchitectural Load Port Data Sampling), rikthimi i përmbajtjes së porteve të ngarkesës. Përdoret në sulmin RIDL. CVSS 6.5;
CVE-2018-12130 - MFBDS (Microarchitectural Fill Buffer Data Sampling), rikthimi i përmbajtjes së buferëve të mbushjes. Përdoret në sulmet ZombieLoad dhe RIDL. CVSS 6.5;
CVE-2019-11091 - MDSUM (Microarchitectural Data Sampling Uncacheable Memory), rikthimi i përmbajtjes së memories së pahëndrueshme. Përdoret në sulmin RIDL. CVSS 3.8.
Burimi: linux.org.ru
