Предполага се, че грешката е възникнала, понеже програмистите не са разбрали правилно инструкциите на Intel и AMD.
Linux, Windows, macOS, FreeBSD и някои реализации на хипервизора Xen съдържат бъг, който дава възможност на хакерите в най-добрия случай да предизвикат срив в работата на компютрите с процесори на Intel и AMD. В най-лошия случай е възможно получаването на достъп до паметта на ядрото и поемането на контрола на компютърната система.
Уязвимостта CVE-2018-8897 може да се използва чрез инжектиране на вредоносен код устройството или от авторизиран в операционната система злоумишленик. Според специалистите на CERT, проблемът е възникнал от неправилното разбиране от страна на разработчиците от Microsoft, Apple и други компании на някои от процесорните инструкции, описани в ръководствата на Intel и AMD.
Това са процесорните инструкции MOV SS и POP SS, които забраняват всички прекъсвания, включително NMI (немаскируемите). Ако след използването на инструкцията MOV към регистъра SS или POP към SS следват инструкциите SYSCALL, SYSENTER, INT 3 и т.н., прехвърлящи контрола с текущото ниво на привилегиите (<3) на операционната система, се предизвиква отказ от режима за отстраняване на грешки (Debug Exception, #DB). Това води до неочаквано поведение в системата. Става възможно подреждането на такива Intel x86-64 процесорни инструкции, които дават възможност за използването на API на самата операционна система за достъп до паметта на ядрото и функциите от най-ниско ниво.
Уязвимостта е забелязана в софтуера на: Apple, DragonFly BSD Project, FreeBSD Project, Linux ядрото, Microsoft, Red Hat, SUSE Linux, Ubuntu, VMware, Xen.
Проблемът е отстранен в Linux ядрата 4.15.14, 4.14.31, 4.9.91, 4.4.125, както и в по-предишните 4.1, 3.16 и 3.2.
Съответните обновявания вече предложиха Red Hat, Ubuntu и Apple.
Microsoft е изчистил тази уязвимост с излизането на Windows 10 April 2018 Update (версия 1803).
Излязоха пачове и за Xen 4.6 – 4.10, както и за FreeBSD.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

















