Интел је објавио информације о новој класи рањивости

Интел је објавио информацију о новој класи рањивости у својим процесорима - МДС (Мицроарцхитецтурал Дата Самплинг). Као и прошли напади Спецтре, нови проблеми би могли довести до цурења власничких података из оперативног система, виртуелних машина и страних процеса. Наводно су проблеме први идентификовали запослени и партнери компаније Интел током интерне ревизије. У јуну и августу 2018. године, информације о проблемима су такође достављене Интелу од стране независних истраживача, након чега је обављено скоро годину дана заједничког рада са произвођачима и програмерима оперативних система на идентификацији могућих вектора напада и исправљању. Проблем не утиче на АМД и АРМ процесоре.

Идентификоване рањивости:

ЦВЕ-2018-12126 – МСБДС (Мицроарцхитецтурал Сторе Буффер Дата Самплинг), опоравак садржаја бафера за складиштење. Користи се у Фаллоут нападу. Степен опасности утврђује се на 6.5 поена (ЦВСС);

ЦВЕ-2018-12127 – МЛПДС (Узорковање података о порту за микроархитектурно оптерећење), опоравак садржаја порта за оптерећење. Користи се у РИДЛ нападу. ЦВСС 6.5;

ЦВЕ-2018-12130 - МФБДС (Микроархитектурно узорковање података бафера пуњења), опоравак садржаја бафера пуњења. Користи се у ЗомбиеЛоад и РИДЛ нападима. ЦВСС 6.5;

ЦВЕ-2019-11091 – МДСУМ (Мицроарцхитецтурал Дата Самплинг Унцацхеабле Мемори), опоравак некеширајуће меморије. Користи се у РИДЛ нападу. ЦВСС 3.8.

Извор: линук.орг.ру

Додај коментар