Обнаружен новый Spectre. Патч снизит производительность
Учёные Высшей технической школы Цюриха обнаружили еще одну дыру семейства Spectre. Уязвимость VMSCAPE (CVE-2025-40300) затрагивает Intel Coffee Lake, а также любые Ryzen, и позволяет злоумышленнику в облачной виртуальной машине получить доступ к закрытым данным из гипервизора. В случае с KVM, QEMU и чипом на базе Zen 4 атака VMSCAPE обеспечивает утечку памяти процесса QEMU со скоростью 32 бит/с – а значит за 772 секунды можно извлечь ключ шифрования диска. Исправить дыру можно только программно, и в случае с эмулируемыми устройствами просадка производительности колеблется от 1 до 10%. Intel и AMD признали наличие уязвимости, патч для Linux уже есть.
Мой Компьютер
Post #765
5.47K

