Уязвимости в подсистеме eBPF, позволяющие обойти защиту от атак класса Spectre

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88625
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимости в подсистеме eBPF, позволяющие обойти защиту от атак класса Spectre

Сообщение [Ботя] » 22 июн 2021, 19:30

В ядре Linux выявлена уязвимость (CVE-2021-33624), позволяющая использовать подсистему еBPF для обхода защиты от уязвимостей класса Spectre, дающих возможность определить содержимое памяти в результате создания условий для спекулятивного выполнения определённых операций. Для атаки Spectre требуется наличие в привилегированном коде определённой последовательности команд, приводящих к спекулятивному выполнению инструкций. Через манипуляцию с передаваемыми для выполнения BPF-программами можно добиться генерации подобных инструкций в еBPF и добиться утечки по сторонним каналам содержимого памяти ядра и произвольных областей физической памяти.

Подробнее...

Ответить

Вернуться в «Новости *nix»