Вчера в базе данных ITL NVD (Information Technology Laboratory National Vulnerability Database) была обновлена появившаяся на днях информация о новой уязвимости, относящейся к той же категории, что и печально известные уязвимости Spectre и Meltdown. Уязвимость к атакам в побочном канале, получившая обозначение CVE-2020-13844, присуща процессорам на архитектуре Arm Armv8-A. Она позволяет злоумышленнику получить несанкционированный доступ к данным. Уточним, что для этого необходим локальный доступ к системе.
Как и другие уязвимости в побочном канале, CVE-2020-13844 зависит от особенностей архитектуры, используемых для предсказания ветвлений с целью ускорения исполнения программ. Исследователи обнаружили, что при определенном изменении в потоке команд процессор не выполняет переход, а начинает обрабатывать инструкции, расположенные в памяти линейно. Эта ошибка получила название Straight-Line Speculation (SLS) и она есть в огромном количестве процессоров. Собственно, обнаружена уязвимость была еще в прошлом году и с тех пор у Arm было время на разработку заплат, которые компания уже рассылает разработчикам встроенного ПО и операционных систем. По словам Arm, пока неизвестны случаи, когда злоумышленники воспользовались бы уязвимостью CVE-2020-13844, но даже низкая вероятность атак не позволяет исключить их возможность.
Создано уникальное умное кольцо, определяющее уровень глюкозы, мочевины и алкоголя по поту
Параллельное программирование, процессоры и кэши: беседуют Кэйвон и Кунле
OpenAI раскрыла новые случаи побега ИИ-агентов после расследования взлома Hugging Face
SpaceX продлит работу спорных газовых турбин на год ради строительства электростанции на 1,2 ГВт
Десять математических прорывов в одном релизе: OpenAI представила возможности новой модели Astra
Snapdragon 8 Elite превосходит Apple A19 Pro и будущие чипы, но требует башенного кулера
Одиночная планка DDR5 в игровом ПК оказалась лучше связки из двух модулей DDR4