Cache Out: nueva vulnerabilidad de ejecución especulativa que afecta a procesadores Intel Core desde la 6ª hasta la 10ª generación

Cache Out: nueva vulnerabilidad de ejecución especulativa que afecta a procesadores Intel Core desde la 6ª hasta la 10ª generación

por Antonio Delgado 1

Hace dos años el mundo del hardware se tambaleó al descubrirse las vulnerabilidades Spectre y MeltDown que afectaban al sistema de ejecución especulativa de los procesadores actuales, sobre todo a los modelos de Intel. Desde ese momento, se abrió un nuevo abanico de problemas de seguridad relacionados con ese sistema de ejecución que busca anticiparse a las instrucciones que tiene que procesar la CPU y hemos visto nuevas vulnerabilidades cada poco tiempo. La última en aparecer se llama CacheOut y afecta exclusivamente a procesadores Intel.

CacheOut, conocida como la vulnerabilidad CVE-2020-0549, se basa en un fallo que permite acceder y extraer información de la caché L1 de los procesadores Intel de sexta generación hasta los nuevos procesadores Intel Core de décima generación Amber Lake Y, incluyendo también Whiskey Lake, Coffee Lake y Kaby Lake entre otros. También se ven afectados los procesadores Intel Xeon basados en Skylake y Cascade Lake.

Los procesadores AMD no están afectados.

Geeknetic Cache Out: nueva vulnerabilidad de ejecución especulativa que afecta a procesadores Intel Core desde la 6ª hasta la 10ª generación 1

Lo que hace especialmente delicada a esta vulnerabilidad es que se puede extraer información de la caché L1 de manera selectiva, escogiendo qué datos se van a extraer en vez de acceder a todos y seleccionarlos previamente. De esta manera, los datos están comprometidos incluso si se utilizan sistemas de hardware para seguridad como máquinas virtuales y el propio kernel del SO.

Geeknetic Cache Out: nueva vulnerabilidad de ejecución especulativa que afecta a procesadores Intel Core desde la 6ª hasta la 10ª generación 2

Intel ya ha lanzado un parche opcional para corregir la vulnerabilidad sin esperar a las actualizaciones de los distintos SO.

Fin del Artículo. ¡Cuéntanos algo en los Comentarios!

Más información: https://cacheoutattack.com/

Redactor del Artículo: Antonio Delgado

Antonio Delgado

Ingeniero Informático de formación, redactor y analista de hardware en Geeknetic desde 2011. Me encanta destripar todo lo que pasa por mis manos, especialmente lo más novedoso en hardware que recibimos aquí para hacer reviews. En mi tiempo libre trasteo con impresoras 3d, drones y otros cachivaches. Para cualquier cosa aquí me tienes.

Comentarios y opiniones sobre: Cache Out: nueva vulnerabilidad de ejecución especulativa que afecta a procesadores Intel Core desde la 6ª hasta la 10ª generación ¿Qué opinas? ¿Alguna pregunta?
Liqmaxflo Banner