ความล้มเหลว (ช่องโหว่ด้านความปลอดภัย)
| ตัวระบุ CVE | CVE- 2022-40982 |
|---|---|
| ฮาร์ดแวร์ที่ได้รับผลกระทบ | ซีพียูIntel Core เจนเนอเรชั่นที่ 6-11 , ซีพียูIntel Xeon Scalable เจนเนอเรชั่นที่ 1-4 |
| เว็บไซต์ |
Downfallหรือที่รู้จักกันในชื่อGather Data Sampling ( GDS ) โดยIntel [ 1 ]เป็นช่องโหว่ด้านความปลอดภัยของคอมพิวเตอร์ที่พบในไมโครโปรเซสเซอร์ Intel Xeon Scalable x86-64 รุ่น ที่ 6ถึง11สำหรับผู้บริโภค และรุ่นที่ 1 ถึง 4 [ 2 ]เป็นช่องโหว่ CPU ที่ทำงานชั่วคราวซึ่งอาศัยการทำงานแบบคาดการณ์ล่วงหน้าของ คำสั่ง Advanced Vector Extensions (AVX) เพื่อเปิดเผยเนื้อหาของรีจิสเตอร์เวกเตอร์[ 3 ] [ 4 ]
ช่องโหว่
ระบบย่อยความปลอดภัย Software Guard Extensions (SGX) ของ Intel ก็ได้รับผลกระทบจากบั๊กนี้เช่นกัน[ 4 ]
ช่องโหว่ Downfall ถูกค้นพบโดยนักวิจัยด้านความปลอดภัยDaniel Moghimiซึ่งได้เผยแพร่ข้อมูลเกี่ยวกับช่องโหว่นี้สู่สาธารณะในเดือนสิงหาคม 2023 หลังจากช่วงเวลาห้ามเผยแพร่ข้อมูลเป็นเวลาหนึ่งปี[ 5 ] [ 6 ]
อินเทลสัญญาว่า จะอัปเดต ไมโครโค้ดเพื่อแก้ไขช่องโหว่[ 1 ]พบว่าแพตช์ไมโครโค้ดช่วยลดประสิทธิภาพของโหลดเวกเตอร์ บางส่วนได้อย่างมาก [ 7 ]
แพตช์เพื่อบรรเทาผลกระทบของช่องโหว่นี้ยังถูกสร้างขึ้นเป็นส่วนหนึ่งของการเปิดตัวเคอร์เนลลินุก ซ์เวอร์ชัน 6.5 ที่กำลังจะมาถึง [ 8 ]แพตช์เหล่านี้ประกอบด้วยโค้ดเพื่อปิดใช้งานส่วนขยาย AVX อย่างสมบูรณ์บนซีพียูที่ไม่มีการแก้ไขด้วยไมโครโค้ด[ 9 ]
การตอบสนองของผู้ขาย
ลิงก์ภายนอก
- หน้านักพัฒนา Downfall Attacks
- หน้า MITRE CVE-2022-40982