В процессорах Intel обнаружена новая уязвимость. Ошибка, затрагивающая все модели семейства Intel Core, получила название Lazy FP State Restore (CVE-2018-3665).

Согласно опубликованному описанию, проблема связана с функцией оптимизации производительности Lazy FPU context switching — она используется операционными системами для сохранения и восстановления регистров блока вычислений с плавающей точкой (Floating Point Unit, FPU). Уязвимость позволяет процессу получить доступ к регистрам и данным в них, относящимся к другому процессу.

По данным бюллетеня безопасности компании Red Hat, числа, хранящиеся в регистрах FPU, потенциально могут быть использованы для получения доступа к чувствительной информации — например, об активности других приложений.

Уязвимости подвержены все микропроцессоры, начиная с модели Sandy Bridge. Процессоры AMD не подвержены данной ошибке.

( читать дальше... )








 ,






URL записи