英特尔的第 10 代及以上 CPU 受到新的“Reptar”漏洞的影响,但该企业已迅速推出针对其全新芯片的缓解措施。
英特尔的 Reptar CPU 漏洞被视为对云计算的巨大威胁,使消费者的数据处于危险之中 – 第 10 代及以上产品受到影响
标记为CVE-2023-23583 的 Reptar 漏洞被视为“严重风险”,主要是因为它能够“允许通过本地访问更新权限与/或信息泄露与/或回绝服务”。Reptar 的 CVSS 得分为 8.8,能够操纵正在进行的软件指令,这也许会造成有害影响,其中之一就是“冗余前缀问题”。简而言之,当特定指令的执行受到“REX 前缀”干扰时,也许会导致不可预测的系统行为,从而导致系统崩溃/挂起。
然而,需要注意的重要事实是,该漏洞是谷歌安全研究人员团队几个月前发现的。Tavis Ormandy 表示,“Reptar”也许导致 CPU 故障,并也许导致操作方面的“意外行为”。该漏洞对虚幻机造成了巨大影响,使云主机与设备的安综合临风险,并也许危及数千人的数据。
大家在测试时观察到一些特别奇怪的行为。例如,分支到意外位置、无条件分支被忽略以及处理器不再准确地记录 xsave 或 call 指令中的指令指针。
奇怪的是,当试图知道发生了啥子时,大家会看到调试器报告不也许的状态!
这似乎表明存在严重问题,但在几天的实验后,大家发现当多个内核触发相同的错误时,处理器将最初报告机器检查异常并停止。
大家验证了这一点甚至在非特权来宾虚幻机中也能工作,因此这已经对云提供商产生了严重的安全影响。当然,在大家确认这是壹个安全问题后,大家立即给英特尔报告了这一情况。