OpenServer a UnixWare: únik informací skrze Hyper-Threading
16.05.2005V systémech SCO OpenServer 5.0.7 s podporou SMP a s jakýmkoli updatem, UnixWare 7.1.3 a 7.1.4 s povoleným Hyper-Threadingem, existuje problém se sdílením dočasné paměti, což může vést k vysokému využití šířky komunikačního pásma mezi běžícími vlákny procesů. Tohoto lze zneužít puštěním vlastního upraveného vlákna s omezenými právy ke kontrole spouštění ostatních vláken a v některých případech i k získání kryptovaných dat. Řešením je zakázat HT dokud není jisté, že k sytému nemají přístup neautorizovaní uživatelé a že tito nemohou pouštět vlastní aplikace. Zde naleznete původní oznámení.
Zpět