Training Solo - новые варианты атаки Spectre-v2, затрагивающие CPU Intel

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 90348
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Training Solo - новые варианты атаки Spectre-v2, затрагивающие CPU Intel

Сообщение [Ботя] » 13 май 2025, 16:30

Группа исследователей из Амстердамского свободного университета выявила несколько новых уязвимостей класса Spectre-v2, опубликованных под кодовым именем Training Solo и позволяющих обойти механизмы изоляции памяти. В контексте систем виртуализации, уязвимости дают возможность определить содержимое памяти хост-окружения или других гостевых систем, а в контексте серверов - определить содержимое памяти ядра при выполнении эксплоита в пространстве пользователя. Примеры эксплоитов для совершения подобных атак опубликованы на GitHub. Представленные эксплоиты позволяют извлекать произвольные данные из памяти ядра со скоростью 17 KB/сек, а из памяти гипервизора - 8.5 KB/сек.

Подробнее...

Ответить

Вернуться в «Новости *nix»