Новая уязвимость процессоров Intel позволяет извлекать данные из памяти

25.04.2023
Новая уязвимость процессоров Intel позволяет извлекать данные из памяти

Процессоры компании Intel оказались уязвимы к атакам за счет регистра флагов EFLAGS и анализ тайминга выполнения инструкций. Именно они могут стать источником утечки данных.

В основе нового вектора таки лежит уязвимость переходного выполнения. А извлечение данных выполняется непосредственно при помощи анализа тайминга. Ее реализация возможна за счет уязвимости отражающего состояние процессора регистра EFLAGS, который влияет на синхронизацию инструкций JCC.

Атаке оказались подвержены процессоры нескольких поколений. Так у Intel i7-6700 и Intel i7-7700 данные извлекаются полностью и происходит утечка. У более совершенного Intel i9-10980XE это возможно только в отдельных случаях.

В более новых версиях атака требует многократного повторения, то есть для получения нужного объема данных действия вероятно пришлось бы воспроизводить тысячу раз. Техническое оснащение для проведения эксперимента выглядело следующим образом: Ubuntu 22.04 Jammy Jellyfish с ядром Linux версии 5.15.0.


Популярные материалы