У процесорах Intel виявлено нову вразливість Reptar

Дослідники Google виявили нову апаратну вразливість, яка зачіпає процесори Intel. Вона отримала назву Reptar (CVE-2023-23583). З її допомогою можна отримати підвищення привілеїв до рівня адміністратора або влаштувати збій у роботі системи. Вразливість виникає за певних умов під час виконання інструкцій із надлишковим префіксом REX. Ця проблема стосується серверних процесорів Intel Xeon, включаючи сімейство Sapphire Rapids, деяких споживчих процесорів Core, включаючи сімейство Alder Lake та Raptor Lake, та деяких Pentium, Celeron та інших бюджетних CPU.

Корпорація Intel вже представила оновлення мікрокоду для усунення цієї проблеми. Жодного впливу на продуктивність оновлення мікрокоду не має. Всі виправлення доступні у відкритому доступі в репозиторії Intel.

Раніше цього року фахівці Google вже виявили кілька вразливостей CPU. Найбільш відомі — це Downfall (CVE-2022-40982) у процесорів Intel та Zenbleed (CVE-2023-20593) у процесорів AMD.

Джерела:
Google
Intel

Обговорити в форумі (коментарів: 6)

Всі новини за 15.11.2023 [ стрічка ]

Останні огляди: