Експертите от Амстердамския свободен университет откриха нова уязвимост в микроархитектурните структури на процесорите на Intel и ARM, която е разширен вариант на уязвимостта Spectre-v2 и дава възможност да се заобиколи наличните в тези процесори механизми за защита eIBRS и CSV2. Уязвимостта получи няколко имена: BHI (Branch History Injection, CVE-2022-0001), BHB (Branch History Buffer, CVE-2022-0002) и Spectre-BHB (CVE-2022-23960), които описват различно проявление на един и същ проблем.
Специалистите демонстрираха работещ експлойт, който от обикновената потребителска среда може да излича произволни данни от паметта на ядрото. Демонстриран е и пример на експлойт, който от буфера на ядрото извлича реда с хеша на паролата на root потребителя. Експлойтът демонстрира и възможността за използването на тази уязвимост при едни и същи нива на достъпа и привилегиите.
Уязвимостта е налична в повечето от актуалните към днешен ден процесори на Intel с изключение на процесорите Atom. При ARM процесорите уязвимостта съществува в ядрата Cortex-A15, Cortex-A57, Cortex-A7*, Cortex-X1, Cortex-X2, Cortex-A710, Neoverse N1, Neoverse N2, Neoverse V1. Възможно е тя да се наблюдава и в някои чипове Cortex-R. Експертите специално подчертават че в процесорите на AMD тази уязвимост не присъства.
За отстраняването на този проблем са предложени няколко софтуерни метода за блокиране на уязвимостта, които биха могли да се използват преди в следващите процесори на Intel ARM да бъде вградена хардуерната защита срещу тази уязвимост. Не се съобщава доколко ще намалят производителността на процесорите въпросните софтуерни методи.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!