Исследовательская группа по безопасности VUSec и Intel еще во вторник раскрыли еще одну уязвимость спекулятивного выполнения класса Spectre, называемую внедрением истории ветвлений (BHI). Новый эксплойт затрагивает все процессоры Intel, выпущенные за последние годы, включая новейшие процессоры Alder Lake и некоторые ядра Arm. Напротив, считается, что чипы AMD не пострадали. BHI — это концептуальная атака, которая затрагивает процессоры, уже уязвимые для эксплойтов Spectre V2, но с уже готовыми всеми видами смягчения последствий. Новый эксплойт обходит средства защиты Intel eIBRS и Arm CSV2, сообщает Phoronix. BHI повторно включает эксплойты Spectre-v2 с перекрестными привилегиями, позволяет использовать эксплойты ядра-ядра (так называемые внутрирежимные BTI) и позволяет злоумышленникам вводить записи предикторов в глобальную историю прогнозирования ветвлений, чтобы сделать данные утечки ядра, сообщает VUSec. В результате может произойти утечка произвольной памяти ядра на некоторых
Процессоры Intel и ARM подвержены новой уязвимости SpectreV2
13 марта 202213 мар 2022
4
2 мин