Непрозрачный обмен целями предсказания возврата между контекстами в некоторых процессорах Intel(R) может позволить авторизованному пользова…
Непрозрачный обмен целями предсказания возврата между контекстами в некоторых процессорах Intel(R) может позволить авторизованному пользователю потенциально вызвать раскрытие информации через локальный доступ.
Аппаратные структуры, совместно используемые несколькими контекстами исполнения (например, кэши и предсказатели переходов), могут нарушать ожидаемую архитектурную изоляцию между контекстами.
https://cwe.mitre.org/data/definitions/1303.html →Открыть в коллекции CWE →Злоумышленник эксплуатирует аппаратный конструктивный недостаток реализации ЦПУ по выполнению транзитных инструкций для раскрытия конфиденциальных данных и обхода/обхода контроля доступа к защищённым ресурсам. Как правило, злоумышленник проводит атаку через скрытый канал, ориентируясь на не отброшенные микроархитектурные изменения, вызванные транзитными выполнениями — спекулятивным выполнением, предсказанием ветвлений, конвейеризацией инструкций и/или выполнением не по порядку. Транзитное выполнение приводит к серии инструкций (гаджетов), которые формируют скрытый канал и обращаются к секретным данным или передают их.
https://capec.mitre.org/data/definitions/663.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| microcode_ctl | Отслеживается |