Basque Cyber Security Centre - Centro Vasco de Ciberseguridad

Meltdown y Spectre: Vulnerabilidades críticas en los procesadores Intel, AMD y ARM.

Fecha de publicación: 03/01/2018
Un grupo de investigadores de seguridad formado por miembros de Google Project Zero, y de varias universidades y empresas de seguridad han identificado varias vulnerabilidades críticas que afectan a la inmensa mayoría de los procesadores con arquitecturas Intel, AMD y ARM (tanto servidores, como entornos de escritorio y móviles) desde hace más de 20 años.

Las vulnerabilidades, bautizadas como Meltdown y Spectre, se aprovechan de la "ejecución especulativa", que consiste en intentar prever el camino por el que se seguirá ejecutando un proceso cuando las instrucciones se bifurcan en dos direcciones distintas dependiendo de los datos de entrada. La explotación de las mismas derivaría en la divulgación de información sensible.

Han comenzado a publicarse parches con el fin de mitigar los fallos.

Más información:

https://spectreattack.com/
https://googleprojectzero.blogspot.com.es/2018/01/reading-privileged-memory-with-side.html
https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html?m=1