Nova vulnerabilidade para ataques Meltdown encontrados em processadores AMD – os desenvolvedores não vão consertar

Especialistas da Graz University of Technology na Áustria e do Helmholtz Center for Information Security (CISPA) divulgaram informações sobre uma vulnerabilidade que afeta todos os processadores AMD. De acordo com os dados disponíveis, a vulnerabilidade CVE-2021-26318 pode ser usada para conduzir ataques Meltdown.

Imagem: AMD

Os invasores podem usar esta vulnerabilidade para organizar canais de transmissão de dados ocultos, monitorar a atividade no kernel ou obter informações sobre endereços na memória do kernel para contornar a proteção com base na randomização de endereços durante a exploração de vulnerabilidades no kernel. Observe que a AMD não considera necessário tomar nenhuma ação especial para corrigir o problema, uma vez que a vulnerabilidade CVE-2021-26318 é de pouca utilidade em condições reais, é limitada pelos limites atuais do espaço de endereço do processo e requer certos fez sequências de instruções no kernel.

Durante o experimento, os especialistas conseguiram usar a vulnerabilidade para organizar um canal de vazamento de dados do kernel para um processo no espaço do usuário a uma taxa de 52 bytes / s. Além disso, vários métodos têm sido propostos para a extração de dados depositados no cache via canais laterais, um dos quais se baseia na análise de desvios no tempo de execução da instrução do processador PREFETCH. A segunda opção envolve a análise da mudança no consumo de energia quando a mesma instrução é executada.

Para se proteger contra esse tipo de ataque, a AMD recomenda o uso de técnicas de codificação seguras para ajudar a bloquear os ataques Meltdown. Os próprios pesquisadores também recomendam ativar o isolamento mais rígido da tabela de páginas de memória (KPTI), que anteriormente era usado com sucesso para processadores Intel.

avalanche

Postagens recentes

Investidores de capital de risco estão investindo cada vez mais em startups relacionadas à materialização física da IA.

O boom da IA ​​gerou demanda por novos tipos de componentes e materiais e, de…

1 hora atrás

A AMD trouxe de volta uma lenda: o Ryzen 7 5800X3D foi relançado em uma versão comemorativa do 10º aniversário do AM4.

Na Computex 2026, a AMD apresentou o processador Ryzen 7 5800X3D 10th Anniversary Edition, celebrando…

7 horas atrás

A AMD lançará mundialmente a Radeon RX 9070 GRE – uma placa de vídeo de 12 GB para jogos confortáveis ​​em 1440p, com preço de US$ 549.

Além do anúncio dos novos processadores, a AMD anunciou o lançamento global da placa de…

7 horas atrás

A AMD estendeu a vida útil do AM5 até 2029 e lançou o chip X3D mais acessível para a plataforma – o Ryzen 7 7700X3D.

Na Computex 2026, a AMD anunciou o processador Ryzen 7 7700X3D, que deverá ser o…

7 horas atrás

SMERSH: Wolf Hunter, o sucessor espiritual dos jogos de furtividade Death to Spies, foi anunciado.

A desenvolvedora Haggard Games (da série "Death to Spies") anunciou "SMERSH: Wolf Hunter", um jogo…

11 horas atrás