Actualitat

El nou atac d’execució especulativa “Retbleed” afecta les CPU d’AMD i Intel

NOTÍCIES

24/08/2022

Els investigadors de seguretat han descobert una altra vulnerabilitat que afecta nombrosos microprocessadors antics d’AMD i Intel i que podria eludir les defenses actuals i donar lloc a atacs d’execució especulativa basats en Spectre.

Sobrenomenat Retbleed pels investigadors de l’ETH de Zuric Johannes Wikner i Kaveh Razavi, el problema es rastreja com CVE-2022-29900 (AMD) i CVE-2022-29901 (Intel), i els fabricants de xips han publicat mitigacions de programari com a part d’un procés de divulgació coordinat.

Retbleed és també l’última addició a una classe d’atacs Spectre coneguts com a SpectreBTI (CVE-2017-5715 o Spectre-V2), que exploten els efectes secundaris d’una tècnica d’optimització anomenada execució especulativa mitjançant un canal lateral de temps per enganyar un programa perquè accedeixi a ubicacions arbitràries en el seu espai de memòria i filtri informació privada.

Llegir la resta de la notícia en el seu web oficial