Kompania Intel publikoi informacion mbi një klasë të re të dobësive

Kompania Intel publikoi informacionin mbi njĂ« klas tĂ« ri vulnerabilitetesh nĂ« procesorĂ«t e saj - MDS (Microarchitectural Data Sampling). Siç ishte me sulmet e kaluara tĂ« klasĂ«s Spectre, problemet e reja mund tĂ« çojnĂ« nĂ« rrjedhjen e tĂ« dhĂ«nave tĂ« mbyllura nga sistemi operativ, makina virtuale dhe procese tĂ« huaja. ËshtĂ« pohuar se problemet u identifikuan fillimisht nga punonjĂ«sit dhe partnerĂ«t e Intel gjatĂ« njĂ« auditi tĂ« brendshĂ«m. NĂ« qershor dhe gusht 2018, informacionin mbi problemet nĂ« Intel e transferuan gjithashtu kĂ«rkuesit e pavarur, pas sĂ« cilĂ«s u zhvillua njĂ« punĂ« e pĂ«rbashkĂ«t pĂ«r pothuajse njĂ« vit me prodhuesit dhe zhvilluesit e sistemeve operative pĂ«r tĂ« pĂ«rcaktuar mundĂ«sitĂ« e sulmeve dhe pĂ«r tĂ« ofruar rregullime. ProcesorĂ«t AMD dhe ARM nuk janĂ« tĂ« ndjeshĂ«m ndaj kĂ«tij problemi.

Vulnerabilitetet e identifikuara:

CVE-2018-12126 - MSBDS (Microarchitectural Store Buffer Data Sampling), rikthimi i përmbajtjes së buferëve të ruajtjes. Përdoret në sulmin Fallout. Shkalla e rrezikshmërisë është caktuar në 6.5 pikë (CVSS);

CVE-2018-12127 - MLPDS (Microarchitectural Load Port Data Sampling), rikthimi i përmbajtjes së porteve të ngarkesës. Përdoret në sulmin RIDL. CVSS 6.5;

CVE-2018-12130 - MFBDS (Microarchitectural Fill Buffer Data Sampling), rikthimi i përmbajtjes së buferëve të mbushjes. Përdoret në sulmet ZombieLoad dhe RIDL. CVSS 6.5;

CVE-2019-11091 - MDSUM (Microarchitectural Data Sampling Uncacheable Memory), rikthimi i përmbajtjes së memories së pahëndrueshme. Përdoret në sulmin RIDL. CVSS 3.8.

Burimi: linux.org.ru

Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Bleni hostim tĂ« besueshĂ«m pĂ«r faqe me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster