SWAPGS una nueva vulnerabilidad de ejecución especulativa
Los investigadores de Bitdefender han identificado una nueva vulnerabilidad en el mecanismo para la ejecución especulativa de instrucciones en procesadores modernos, que recibieron el nombre SWAPGS, que corresponde al nombre de la instrucción del procesador que causa el problema.
La vulnerabilidad permite que un atacante sin privilegios determine el contenido de las áreas de memoria del kernel o de las máquinas virtuales en ejecución. El problema se confirma en los procesadores Intel (x86_64) y afecta parcialmente a los procesadores AMD para los que no aparece el vector de ataque principal.
Los métodos anti-vulnerabilidad Specter y Meltdown implementados previamente no protegen contra los ataques SWAPGS utilizando procesadores Intel, pero ya se han propuesto soluciones para Linux, ChromeOS, Android y Windows.
https://blog.desdelinux.net/swapgs-una-nueva-vulnerabilidad-de-ejecucion-especulativa/
#Ñ #seguridad