Раскрытие информации через микроархитектурное состояние после временного выполнения из некоторых регистров для некоторых процессоров Intel(…
Раскрытие информации через микроархитектурное состояние после временного выполнения из некоторых регистров для некоторых процессоров Intel(R) Atom(R) может позволить аутентифицированному пользователю потенциально получить доступ к раскрытию информации с помощью локального доступа.
Процессор не выполняет надлежащей очистки микроархитектурного состояния после некорректных микрокодовых вспомогательных операций или спекулятивного исполнения, что приводит к транзиентному исполнению.
https://cwe.mitre.org/data/definitions/1342.html →Открыть в коллекции CWE →Злоумышленник эксплуатирует аппаратный конструктивный недостаток реализации ЦПУ по выполнению транзитных инструкций, при котором ошибочная или вспомогательная инструкция загрузки транзитно перенаправляет контролируемые злоумышленником данные из микроархитектурных буферов. Вызывая ошибку страницы или помощь микрокода при выполнении жертвы, злоумышленник может вынудить легитимное выполнение жертвы оперировать данными, контролируемыми злоумышленником и хранящимися в микроархитектурных буферах. После этого злоумышленник может использовать существующие кодовые гаджеты и анализ побочного канала для обнаружения секретов жертвы, ещё не вытесненных из микроархитектурного состояния, или перехвата потока управления системой.
https://capec.mitre.org/data/definitions/696.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel | Отслеживается | |
| kernel-rt | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-5.10 | Отслеживается | |
| linux-5.10 | Отслеживается |