В eBPF найдена возможность обхода защиты ядра Linux от атаки Spectre
В ядре Linux найдена уязвимость (CVE-2019-7308), позволяющая обойти защиту от проведения атак Spectre v1 через использование подсистемы eBPF. Проблема устранена в выпусках ядра 4.19.19 и 4.20.6, но в дистрибутивах пока остается неисправленной (Debian, RHEL, SUSE, Ubuntu). Для чтения данных из привилегированных областей памяти при помощи атаки Spectre v1 необходимо наличие в...
подробнее ›














