Сегодня 17 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

В Linux обнаружен механизм обхода защиты от уязвимости Spectre на процессорах Intel и AMD

Потребительские и серверные процессоры Intel последних поколений, а также процессоры AMD на старых микроархитектурах оказались уязвимыми перед атаками с использованием механизмов спекулятивного выполнения, которые обходят существующие средства защиты от уязвимости Spectre.

 Источник изображения: Damian / pixabay.com

Источник изображения: Damian / pixabay.com

Новой уязвимости подвержены потребительские процессоры Intel Core 12, 13 и 14 поколений, серверные Xeon 5 и 6 поколений, а также чипы AMD Zen 1, Zen 1+ и Zen 2. Обнаруженная исследователями Швейцарской высшей технической школы Цюриха (ETH Zurich) схема атаки позволяют обойти защитный механизм IBPB (Indirect Branch Predictor Barrier), не позволяющий злоупотреблять спекулятивным выполнением.

Спекулятивное выполнение — функция, которая оптимизирует работу процессора, выполняя инструкции ещё до того, как становится ясно, есть ли в них потребность: если прогноз верен, процесс ускоряется. Результаты инструкций, выполненных на основе неверного прогноза, игнорируются. Этот механизм составил основу для атак вроде Spectre, поскольку при спекулятивном выполнении могут быть задействованы конфиденциальные данные, которые злоумышленник может извлечь из кеша процессора.

Швейцарские учёные подтвердили возможность перехватывать результаты спекулятивного выполнения даже после срабатывания механизма IBPB, то есть с обходом существующих средств защиты и с утечкой конфиденциальной информации — в частности, это может быть извлечённый из процесса suid хэш пароля root. В случае процессоров Intel механизм IBPB не в полной мере устраняет результат выполнения недействительной функции после смены контекста. У процессоров AMD метод IBPB-on-entry в ядре Linux срабатывает неправильно, из-за чего результаты работы устаревших функций не удаляются после IBPB.

 Источник изображения: Colin Behrens / pixabay.com

Источник изображения: Colin Behrens / pixabay.com

О своём открытии исследователи сообщили Intel и AMD в июне 2024 года. В Intel ответили, что к тому моменту проблема уже была обнаружена силами самой компании — соответствующей уязвимости присвоили номер CVE-2023-38575. Ещё в марте Intel выпустила обновление микрокода, но, как установили исследователи, это не помогло исправить ошибку во всех операционных системах, включая Ubuntu.

В AMD также подтвердили факт наличия уязвимости и заявили, что она уже была задокументирована и зарегистрирована под номером CVE-2022-23824. При этом производитель включил в список уязвимых архитектуру Zen 3, которую швейцарские учёные в своей работе не отметили. В AMD ошибку охарактеризовали как программную, а не аппаратную; учитывая, что производитель знает о ней давно, и она затрагивает только старые микроархитектуры, в компании приняли решение не выпускать закрывающее уязвимость обновление микрокода.

Таким образом, оба производителя знали о механизме обхода уязвимости, но в документации они отметили его как потенциальный. Швейцарские учёные, однако, продемонстрировали, что атака срабатывает на Linux 6.5 с защитой IBPB-on-entry, которая считается наиболее эффективной против эксплойтов типа Spectre. И поскольку AMD отказалась закрывать её, исследователи связались с разработчиками ядра Linux с намерением самостоятельно разработать патч для «красных» процессоров.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про вирусы

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Apple выпустила бету iOS 27.2 — Siri AI заговорила ещё на пяти языках, но не на русском 7 ч.
ИИ-агенты получили ключи от умного дома — Google Home открылся для Claude, ChatGPT и других ИИ 7 ч.
«Джон Уик у вас дома»: остросюжетный экшен Blackwood о двойной жизни владельца магазина DVD разочаровал пользователей Steam 8 ч.
Ведущие создатели игр для Roblox заработали за год по 65 миллионов долларов, а большинство получает по полторы тысячи 10 ч.
Zero Parades: For Dead Spies скоро получит режиссёрскую версию и выйдет на PS5 — детали последнего обновления RPG от студии в ответе за Disco Elysium 11 ч.
Internet Archive оказался под атакой ботов и стал блокировать обычных пользователей 11 ч.
ИИ-агенты перестали говорить по-человечески — они создают собственные диалекты, которые люди понимают с трудом 11 ч.
ИИ-агенты OpenAI начали выискивать уязвимости в Hugging Face за два месяца до нашумевшего взлома 12 ч.
По Ace Combat 8: Wings of Theve выйдет короткометражка Hour Zero со звёздами «Остаться в живых» и «Кобра Кай» — первый эпизод уже доступен 13 ч.
Смартфоны Pixel стали активнее выявлять мошенников в переписке и не только 14 ч.
Между компаниями Tera-Print и SpaceX и Tesla возник судебный спор по поводу названия будущей ИИ-фабрики Terafab 2 ч.
Huawei представила четырёхуровневый 3D-ЦОД в качестве эталона для ИИ-кластеров 4 ч.
Новая статья: Мастерская локальных ИИ: салат картофельный с Qwen3.8 6 ч.
Asus представила 27" игровой монитор ROG Strix OLED XG27ACDMSR на матрице Tandem QD-OLED с 1440p и 320 Гц 8 ч.
ИИ прожорливее целых стран — американские ЦОД к 2035 году будут потреблять больше газа, чем Германия и Япония вместе 11 ч.
ИИ завалит Землю электронным мусором — к 2050 году отходы от дата-центров утроятся 12 ч.
Sony анонсировала беспроводные игровые гарнитуры PlayStation Pulse и Pulse Edge 12 ч.
Apple хочет снова продавать серверы — до четырёх M8 Ultra и технологии Nvidia внутри 12 ч.
Nubia выпустила смартфон NaviX Ultra с поддержкой ИИ-агентов и двумя дактилоскопическими датчиками 13 ч.
Учёные научились определять погоду на далёких мирах — это поможет искать потенциально обитаемые планеты 14 ч.