4个漏洞和风险会影响基于Intel的系统

区块链2020-03-23 16:00:00
导读公开披露了与英特尔微处理器相关的四个漏洞。这些漏洞允许无特权的攻击者绕过限制以获得对特权内存的读取权限。它们包括这些常见的漏洞和暴

公开披露了与英特尔微处理器相关的四个漏洞。这些漏洞允许无特权的攻击者绕过限制以获得对特权内存的读取权限。它们包括这些常见的漏洞和暴露(CVE):

CVE-2018-12126 - 一个可能导致处理器存储缓冲区信息泄露的缺陷

CVE-2018-12127 - 利用微处理器加载操作,可以向攻击者提供CPU管道中CPU寄存器和操作的数据

CVE-2018-12130 - 三个问题中最严重的问题,涉及微处理器填充缓冲区的实现,并可以在该缓冲区内公开数据

CVE-2019-11091 - 实现“填充缓冲区”的一个缺陷,“填充缓冲区”是现代CPU在L1 CPU缓存上进行缓存未命中时使用的机制

红帽客户应该更新他们的系统

安全更新将降低系统性能,但Red Hat强烈建议客户更新他们的系统,无论他们是否认为自己有风险。

受影响的红帽版本包括:

红帽企业Linux 5

红帽企业Linux 6

红帽企业Linux 7

红帽企业Linux 8

红帽原子主机

红帽企业MRG 2

红帽OpenShift Online v2

红帽OpenShift Online v3

红帽虚拟化(RHV / RHV-H)

红帽OpenStack平台

对于Red Hat,此Red Hat漏洞站点提供了漏洞信息。

了解攻击者无法使用此漏洞定位特定数据非常重要。攻击可能需要在一段时间内进行采样,同时应用统计方法来重建可能对他们有价值的数据。

免责声明:本文由用户上传,如有侵权请联系删除!