处理器重大漏洞简析及通告
天融信.阿尔法实验室 李喆 李闪 胡进
一、事件描述
1.1 漏洞背景
谷歌公司的Project Zero 安全团队于2018年一月四日公布了英特尔和arm等处理器存在重大安全漏洞。影响甚广包括了受害处理器上的所有操作系统。此漏洞可以跨权限获取内存中的敏感数据。
涉及到的CVE编号为:
1: 边界检查绕过 (CVE-2017-5753)
2: 分支目标注入 (CVE-2017-5715)
3: 盗取缓存数据(CVE-2017-5754)
涉及到两种攻击方法Spectre (cve1,2)和 Meltdown(cve3)
1.2 漏洞影响[......]







