Обнаружена уязвимость, которая может заставить сбоить любой процессор Intel

4847
15 ноября 2023 в 16:04

Уязвимость Reptar (CVE-2023-23583) затрагивает практически все современные процессоры Intel — она может привести к большим сбоям. Причем как в потребительском сегменте (Core), так и в серверном (Xeon). Подробности рассказывает Ars Technica.

Из-за уязвимости процессоры «переходят в состояние сбоя, при котором обычные правила не применяются», добавляет Тавис Орманди, один из экспертов по кибербезопасности в Google, нашедших проблему. Если не вдаваться в подробности, то чип начинает работать непредсказуемо, что приводит к ошибкам в системе.

Опасность также вызывает то, что уязвимость может запускаться даже в случаях, когда эксплуатирующий ошибку код выполняется под гостевой учетной записью на виртуальной машине — это важно для информационных систем, работающих в «облаках».

Впрочем, в Intel уже знают о проблеме и после обращения представителей Google повысили уровень ее опасности. Теперь выход исправления перенесли на нынешний ноябрь, хотя изначально фикс планировался на следующий март. 

Выбор покупателей
2022 г, Vermeer (Zen 3), сокет AM4, 6 ядер, 12 потоков, частота 4.4/3.5 ГГц, кэш 3 МБ + 32 МБ, техпроцесс 7 нм, поддержка DDR4, TDP 65W
2022 г, Alder Lake, сокет LGA1700, 6 ядер, 12 потоков, частота 4.4/2.5 ГГц, кэш 7.5 МБ + 18 МБ, техпроцесс 10 нм, поддержка DDR5/DDR4, TDP 65W
Выбор покупателей
2023 г, Raphael (Zen 4), сокет AM5, 6 ядер, 12 потоков, частота 5/3.7 ГГц, кэш 6 МБ + 32 МБ, техпроцесс 5 нм, поддержка DDR5, TDP 65W

Наш канал в Telegram. Присоединяйтесь!

Есть о чем рассказать? Пишите в наш телеграм-бот. Это анонимно и быстро