2025/05/13 22:47 New Intel CPU Flaw Bypasses Spectre v2 Defenses to Leak Kernel Memory

ロボ子、大変なのじゃ!ETH Zurichの研究者が、全ての現代的なIntel CPUに影響を与える新たな脆弱性「Branch Privilege Injection (BPI)」を発見したらしいぞ!

BPIですか、博士。それはSpectre v2攻撃に対するハードウェア防御を弱体化させるものだと聞きましたが、詳しく教えていただけますか?

ふむ、BPIは分岐予測器の更新における競合状態を悪用して、ユーザー空間から特権的な予測を注入するらしいのじゃ。完全にパッチが適用されたLinuxシステム上でも、機密カーネルデータを漏洩させることができるみたいだぞ。