В ядре Linux устранена следующая уязвимость: arm64: errata: Добавлено обходное решение для спекулятивной непривилегированной загрузки Corte…
В ядре Linux устранена следующая уязвимость: arm64: errata: Добавлено обходное решение для спекулятивной непривилегированной загрузки Cortex-A520 Реализовано обходное решение для ошибки 2966298 ARM Cortex-A520. На затронутом ядре Cortex-A520 спекулятивно выполненная непривилегированная загрузка может привести к утечке данных из привилегированной загрузки через побочный канал кэша. Проблема существует только для загрузок внутри режима трансляции с одинаковой трансляцией (например, с одинаковыми ASID и VMID). Следовательно, проблема затрагивает только возврат к EL0. Обходным решением является выполнение TLBI перед возвратом к EL0 после всех загрузок привилегированных данных. Достаточно неразделяемого TLBI на любой адрес. Обходное решение не требуется, если включена изоляция таблиц страниц (KPTI), но для простоты оно будет выполнено. Изоляция таблиц страниц обычно должна быть отключена для Cortex-A520, поскольку он поддерживает функцию CSV3 и функцию E0PD (используется, когда KASLR включен).
Устройство не содержит достаточных механизмов защиты, предотвращающих утечку чувствительной информации через физические боковые каналы вследствие закономерностей в физически наблюдаемых явлениях — таких как вариации потребления мощности, электромагнитного излучения (ЭМИ) или акустического излучения.
https://cwe.mitre.org/data/definitions/1300.html →Открыть в коллекции CWE →Злоумышленник обнаруживает структуру, функции и состав программного обеспечения с использованием методов анализа по принципу «чёрного ящика». Методы «чёрного ящика» предполагают взаимодействие с программным обеспечением косвенно, без прямого доступа к исполняемому объекту. Такой анализ обычно предполагает взаимодействие с программным обеспечением на границах его взаимодействия с более широкой средой выполнения, например через входно-выходные векторы, библиотеки или API. Обратная разработка по принципу «чёрного ящика» также включает сбор физических побочных эффектов аппаратного устройства, таких как электромагнитное излучение или звук.
https://capec.mitre.org/data/definitions/189.html →Открыть в коллекции CAPEC →Злоумышленник может прослушивать содержимое внешнего монитора через эфир без модификации кабелей или установки программного обеспечения, лишь захватывая сигнал, излучаемый кабелем или видеопортом. Это позволяет злоумышленнику нарушить конфиденциальность данных, оставаясь незамеченным традиционными средствами защиты.
https://capec.mitre.org/data/definitions/699.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux | Отслеживается | |
| linux-6.1 | Отслеживается | |
| linux-allwinner-5.19 | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается | |
| linux-aws | Отслеживается |