Неправильная изоляция в механизме потокового кэша Intel(R) Core(TM) Ultra Processor может позволить аутентифицированному пользователю потен…
Неправильная изоляция в механизме потокового кэша Intel(R) Core(TM) Ultra Processor может позволить аутентифицированному пользователю потенциально включить повышение привилегий через локальный доступ.
Система на кристалле (SoC) не обеспечивает надлежащей изоляции общих ресурсов между доверенными и недоверенными агентами.
https://cwe.mitre.org/data/definitions/1189.html →Открыть в коллекции CWE →Злоумышленник эксплуатирует ресурс, совместно используемый несколькими приложениями, пулом приложений или аппаратными выводами с мультиплексированием, чтобы повлиять на поведение. Ресурсы могут совместно использоваться несколькими приложениями или несколькими потоками одного приложения. Совместное использование ресурсов обычно обеспечивается взаимным доступом к единому адресу памяти или мультиплексированным аппаратным выводам. Если злоумышленник может манипулировать этим разделяемым ресурсом (обычно путём компрометации одного из приложений или потоков), остальные приложения или потоки, использующие разделяемый ресурс, нередко продолжают доверять его корректности и применяют его в своих вычислениях. Это может привести к ошибочным допущениям о доверии, повреждению дополнительных данных в ходе нормальных операций других пользователей разделяемого ресурса или даже к аварийному завершению или компрометации совместно использующих ресурс приложений.
https://capec.mitre.org/data/definitions/124.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается | |
| intel-microcode | Отслеживается |