CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

13/07/2018

Spectre y Metdown vuelven

Nuevas vulnerabilidades en procesadores ARM, INTEL y AMD

Meltdown y Spectre, las vulnerabilidades que están presentes en procesadores ARM, AMD y Intel, tuvieron bastante protagonismo a principios de año. Al parecer, nuevas variantes de Spectre han vuelto con el nombre de Spectre 1.1

 

Con esta nueva versión, el atacante podría ejecutar código malicioso en direcciones de memoria reservadas a través del desbordamiento del buffer de la caché del almacenamiento del procesador. Con Spectre 1.2, el atacante podría realizar la escritura de caché en localizaciones marcadas como solo de lectura, afectando seriamente a las funciones de seguridad del procesador.

 

ARM ya ha publicado que reconoce los problemas y que están trabajando en ello pero AMD no ha realizado anuncios al respecto.

Para más información, haga click aquí.

Fuente: blog.segu-info

CSIRT-CV