PT-2024-2060 · Amd+7 · Amd Cpus+7

Andrea Mambretti

+3

·

Publicado

2024-03-12

·

Atualizado

2026-03-14

·

CVE-2024-2193

CVSS v2.0

6.8

Média

VetorAV:L/AC:L/Au:S/C:C/I:C/A:C
Nome do software vulnerável e versões afetadas
Arquiteturas modernas de CPU que suportam execução especulativa (versões afetadas não especificadas)
Descrição
Foi divulgada uma vulnerabilidade de condição de corrida especulativa (SRC), conhecida como GhostRace. Essa vulnerabilidade afeta arquiteturas modernas de CPU que suportam execução especulativa e está relacionada ao Spectre V1. Um invasor não autenticado pode explorar essa vulnerabilidade para divulgar dados arbitrários da CPU usando condições de corrida para acessar os caminhos de código executável especulativo. O ataque explora uma técnica chamada execução especulativa, usada para fazer com que os processadores funcionem mais rapidamente. A vulnerabilidade afeta CPUs de grandes fornecedores, como Intel, AMD, ARM e IBM. Pesquisadores demonstraram o ataque publicando uma exploração de prova de conceito capaz de extrair dados da memória do kernel do Linux com um desempenho de 12 KB por segundo.
Recomendações
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade. No entanto, a AMD e o Linux propuseram métodos para mitigar essa ameaça, com foco em minimizar os riscos sem impactar significativamente o desempenho. Essas recomendações incluem a serialização do processo de execução especulativa, o que aumenta a carga do processador em apenas 5%, proporcionando assim proteção contra ataques especulativos com mínima degradação de desempenho. Como solução alternativa temporária, considere desativar a execução especulativa ou restringir o acesso a dados confidenciais

Race Condition

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2024-01950
CVE-2024-2193
DSA-5836-1
ECHO-4461-1A57-8C26
MGASA-2024-0115
OPENSUSE-SU-2024:13801-1
OPENSUSE-SU-2024_1101-1
OPENSUSE-SU-2024_1102-1
OPENSUSE-SU-2024_1152-1
SUSE-SU-2024:1101-1
SUSE-SU-2024:1102-1
SUSE-SU-2024:1105-1
SUSE-SU-2024:1152-1
SUSE-SU-2024:2535-1

Produtos afetados

Amd Cpus
Arm Cpu
Astra Linux
Debian
Ibm Cpu
Intel Cpus
Red Os
Suse