The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Уязвимость в механизме спекулятивного выполнения инструкций процессоров AMD, opennews (??), 10-Мрт-22, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


79. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от penetrator (?), 10-Мрт-22, 23:01 
Вообще-то это opennet налажал:

https://www.vusec.net/projects/bhi-spectre-bhb/

Which systems are affected by BHI?

Short answer: If you have an Intel or Arm CPU that was affected by Spectre-v2, you’re likely to be affected by BHI too. AMD seems not to be affected.

Long answer: Intel says most of their CPUs are affected apart from their Atom CPU family (full list available in their whitepaper). And they’re releasing software solutions to protect against BHI (CVE-2022-0001) and intra-mode BTI (CVE-2022-0002).
Arm listed all their affected processors in their advisory: Cortex-A15, Cortex-A57, Cortex-A72, Cortex-A73, Cortex-A75, Cortex-A76, Cortex-A76AE, Cortex-A77, Cortex-A78, Cortex-A78AE, Cortex-A78C, Cortex-X1, Cortex-X2, Cortex-A710, Neoverse N1, Neoverse N2, and Neoverse V1. They released 5 different mitigations depending on the system. Check their advisory for more information.


Are there any official security advisories and CVEs?

Intel released a whitepaper and a security advisory describing the issues. It also assigned CVE-2022-0001 to BHI and CVE-2022-0002 to intra-mode BTI.

Arm also released a whitepaper and assigned CVE- 2022-23960 to both issues.

Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору

83. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Аноним (83), 10-Мрт-22, 23:06 
Это совсем другая уязвимость, никак не связанная с уязвимостью из новости.
Ответить | Правка | Наверх | Cообщить модератору

96. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от penetrator (?), 11-Мрт-22, 03:27 
> Это совсем другая уязвимость, никак не связанная с уязвимостью из новости.

OK, я прокоментировал ее ниже в следующем посте.

Но как-то странно видеть новость за 2021 год, протухшая CVE какая-то.

Когда вышла новая дырень за 2022.

Ответить | Правка | Наверх | Cообщить модератору

99. "Уязвимость в механизме спекулятивного выполнения инструкций ..."  +/
Сообщение от Аноним (83), 11-Мрт-22, 06:21 
Год в CVE не коррекирует с годом раскрытия сведений об уязвимости. CVE получают при выявлении проблемы, а не публичном раскрытии информации о ней. Публикации  предшествует достаточно длительный период внутренних обсуждений с производителем и подготовки исправлений. Обычно период неразглашения  90 дней, но для отдельных трудноустранимых и неочевидных уязвимостей бывает счёт идёт на годы.
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру