вызов (уязвимость)
Идентификатор(ы) CVE | CVE- 2023-23583 |
---|---|
Дата обнаружения | 2023 |
Затронутое оборудование | Ольховое озеро , озеро Раптор , Сапфировые пороги |
Reptar — это уязвимость ЦП , обнаруженная в конце 2023 года и затрагивающая ряд последних семейств процессоров Intel x86 . По данным The Register , уязвимы следующие семейства процессоров: Alder Lake , Raptor Lake и Sapphire Rapids . [1]
Уязвимость Reptar связана с обработкой префиксов инструкций x86 способами, которые приводят к неожиданному поведению. Его обнаружила служба безопасности Google. [2] [3] Уязвимость может быть использована разными способами, что потенциально может привести к утечке информации , отказу в обслуживании или повышению привилегий . [4] [5]
Ему присвоен идентификатор CVE CVE-2023-23583. [5] Intel выпустила новый микрокод в виде внешнего патча для устранения уязвимости, которую она называет «избыточным префиксом». [1] [6]
Ссылки
[ редактировать ]- ^ Jump up to: а б Клэберн, Томас. «Внеполосное исправление Intel устраняет проблему повышения привилегий» . www.theregister.com . Проверено 14 декабря 2023 г.
- ^ «Рептар: уязвимость в процессорах Intel» . www.kaspersky.co.uk . 27 ноября 2023 г. Проверено 14 декабря 2023 г.
- ^ «Исследователи Google обнаружили «Reptar», новую уязвимость процессора» . Блог Google Cloud . 15 ноября 2023 г. . Проверено 14 декабря 2023 г.
- ^ Ковач, Эдуард (15 ноября 2023 г.). «Новая уязвимость процессора Intel 'Reptar' может сделать возможным DoS-атаки и повышение привилегий» . Неделя безопасности . Проверено 14 декабря 2023 г.
- ^ Jump up to: а б «CVE-CVE-2023-23583» . cve.mitre.org . Проверено 14 декабря 2023 г.
- ^ «INTEL-SA-00950: 2023.4 IPU Out-of-Band (OOB) — рекомендации по процессорам Intel®» . Интел . 14 ноября 2023 г. Проверено 14 декабря 2023 г.
Внешние ссылки
[ редактировать ]