Разработчики операционных систем и гипервизоров на этой неделе выпустили исправления серьёзной уязвимости, возникшей из-за неправильной интерпретации разработчиками документации производителей процессоров Intel и AMD.
Уязвимость, угрожающую безопасности Windows, macOS, основным дистрибутивам Linux, FreeBSD, VMware и Xen на x86 AMD и Intel, обнаружили два исследователя – Ник Петерсон (Nick Peterson) из Everdox Tech и Неманжа Муласмажич (Nemanja Mulasmajic) из Triplefault.io.
В предупреждении CERT сообщается, что эта уязвимость позволяет авторизовавшемуся хакеру "читать в памяти чувствительные данные или контролировать функции нижнего уровня операционной системы". В этом документе также имеются ссылки на патчи, подготовленные Apple, DragonFly BSD, FreeBSD, Microsoft, Red Hat, SUSE Linux, Ubuntu, VMware и Xen.
Microsoft сообщила, что выявленная уязвимость позволяет злоумышленнику выполнять произвольный код в режиме ядра. По данным VMware, проблема актуальна для её продуктов VMware vCenter Server, VMware Data Protection и VMware vSphere Integrated Containers. Также уязвимы все версии Xen, но только для паравиртуализированных гостей (PV), гостевые системы с полной виртуализацией (HVM) не могут использовать указанный дефект.
В контексте Linux неправильная обработка отладочных прерываний может приводить к обвалу операционной системы. Кроме того, непривилегированный гостевой пользователь KVM получает возможность эскалации своих привилегий в гостевой ОС.
CERT подчеркивает, что проблемы вызваны не недостатками конструкции самих процессоров, но неполной документацией, которая плохо объясняет тонкости использования команд POP SS и их взаимодействия с семантикой шлюза прерываний (Interrupt Gate).
- 14.04.2024 Mirai разворачивает ботнет на уязвимых NAS D-Link
- 13.04.2024 Крупное обновление Microsoft закрывает две 0-day уязвимости
- 30.03.2024 World Backup Day - время проверить процесс резервного копирования по чек-листу
- 19.11.2023 Microsoft устранила серию критических уязвимостей под атаками
- 12.11.2023 Токены NTLM можно украсть при содействии Microsoft Access