Неправильная изоляция общих ресурсов в кэше операции CPU на продуктах на основе Zen 2 может позволить злоумышленнику искажать инструкции, в…
Неправильная изоляция общих ресурсов в кэше операции CPU на продуктах на основе Zen 2 может позволить злоумышленнику искажать инструкции, выполняемые на другом уровне привилегий, что может привести к эскалации привилегий.
Система на кристалле (SoC) не обеспечивает надлежащей изоляции общих ресурсов между доверенными и недоверенными агентами.
https://cwe.mitre.org/data/definitions/1189.html →Открыть в коллекции CWE →Злоумышленник эксплуатирует ресурс, совместно используемый несколькими приложениями, пулом приложений или аппаратными выводами с мультиплексированием, чтобы повлиять на поведение. Ресурсы могут совместно использоваться несколькими приложениями или несколькими потоками одного приложения. Совместное использование ресурсов обычно обеспечивается взаимным доступом к единому адресу памяти или мультиплексированным аппаратным выводам. Если злоумышленник может манипулировать этим разделяемым ресурсом (обычно путём компрометации одного из приложений или потоков), остальные приложения или потоки, использующие разделяемый ресурс, нередко продолжают доверять его корректности и применяют его в своих вычислениях. Это может привести к ошибочным допущениям о доверии, повреждению дополнительных данных в ходе нормальных операций других пользователей разделяемого ресурса или даже к аварийному завершению или компрометации совместно использующих ресурс приложений.
https://capec.mitre.org/data/definitions/124.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| xen | Отслеживается | |
| xen | Отслеживается | |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |
| Windows | Microsoft | Отслеживается |