cpu漏洞(附poc)

2018 年 1 月 5 日 黑白之道


昨天的cpu漏洞浮出水面,又是p0的开年杰作-任意虚拟内存读取。


https://googleprojectzero.blogspot.com/2018/01/reading-privileged-memory-with-side.html 

Variant 1: bounds check bypass (CVE-2017-5753)

Variant 2: branch target injection (CVE-2017-5715)

Variant 3: rogue data cache load (CVE-2017-5754)

测试过的cpu

Intel(R) Xeon(R) CPU E5-1650 v3 @ 3.50GHz (called "Intel Haswell Xeon CPU" in the rest of this document)

AMD FX(tm)-8320 Eight-Core Processor (called "AMD FX CPU" in the rest of this document)

AMD PRO A8-9600 R7, 10 COMPUTE CORES 4C+6G (called "AMD PRO CPU" in the rest of this document)

An ARM Cortex A57 core of a Google Nexus 5x phone [6] (called "ARM Cortex A57" in the rest of this document)



poc地址


https://github.com/turbo/KPTI-PoC-Collection



文章出处: me记录

你会喜欢


Intel CPU 曝大 BUG:迫使重新设计 Linux 和 Windows


登录查看更多
1

相关内容

中央处理器(CPU,Central Processing Unit),电子计算机的主要设备之一。其功能主要是解释计算机指令以及处理计算机软件中的数据。
AI创新者:破解项目绩效的密码
专知会员服务
35+阅读 · 2020年6月21日
专知会员服务
110+阅读 · 2020年3月12日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
98+阅读 · 2019年12月4日
开源书:PyTorch深度学习起步
专知会员服务
51+阅读 · 2019年10月11日
Kali Linux 渗透测试:密码攻击
计算机与网络安全
18+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
9+阅读 · 2019年4月17日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
去哪儿网开源DNS管理系统OpenDnsdb
运维帮
21+阅读 · 2019年1月22日
Auto-Context R-CNN
Arxiv
4+阅读 · 2018年7月8日
Arxiv
3+阅读 · 2018年6月1日
VIP会员
相关VIP内容
AI创新者:破解项目绩效的密码
专知会员服务
35+阅读 · 2020年6月21日
专知会员服务
110+阅读 · 2020年3月12日
【干货】大数据入门指南:Hadoop、Hive、Spark、 Storm等
专知会员服务
98+阅读 · 2019年12月4日
开源书:PyTorch深度学习起步
专知会员服务
51+阅读 · 2019年10月11日
相关资讯
Kali Linux 渗透测试:密码攻击
计算机与网络安全
18+阅读 · 2019年5月13日
“黑客”入门学习之“windows系统漏洞详解”
安全优佳
9+阅读 · 2019年4月17日
Linux挖矿病毒的清除与分析
FreeBuf
14+阅读 · 2019年4月15日
去哪儿网开源DNS管理系统OpenDnsdb
运维帮
21+阅读 · 2019年1月22日
相关论文
Top
微信扫码咨询专知VIP会员