Intel corrige la faille de sécurité Reptar, qui menace les processeurs Core depuis la 10e génération

Intel corrige la faille de sécurité Reptar, qui menace les processeurs Core depuis la 10e génération

Nous avons ici une autre faille de sécurité trouvée dans les processeurs modernes. Récemment, il s’agissait par exemple de Downfall (Intel Core de la 6e à la 11e génération) ou de Zenbleed (AMD Zen 2). En août, Intel a été informé d’une autre faille de sécurité découverte par des chercheurs de Google. Elle a un nom défi et Intel a déjà préparé des correctifs, qui prendront la forme d’un correctif de microcode. Alors que les processeurs Intel Core de 12e et 13e génération ainsi que les Xeons Scalable de 4e génération ont déjà été corrigés, d’autres processeurs ne reçoivent que des correctifs pour le moment. Il est donc nécessaire de mettre à jour le BIOS de l’application (si le constructeur propose déjà un tel BIOS avec une correction). Une nouvelle mise à jour du microcode a également été publiée pour Intel Core 10e (mobile) et 11e génération (mobile et ordinateur de bureau intégré), Xeon D, les processeurs embarqués sur serveur et Xeon Scalable 3e génération.

Vous pouvez trouver la description exacte de l’erreur sur blog des chercheurs, mais en termes simples, les processeurs concernés géraient la nouvelle fonction FSMR (Fast Short Repeat Move), qui résolvait les problèmes de la précédente méthode ERMS (Enhanced Repeat Move/Store), dans le but d’augmenter les performances. Cela améliore la vitesse des transmissions répétées de chaînes en alignant les tampons, mais est inefficace pour les chaînes courtes, ce que FSMR résout. Cependant, le problème était que, même si lors de son utilisation, en cas de préfixes redondants dans le code, ces préfixes devaient être ignorés, ce n’est pas le cas et le processeur peut se retrouver dans des états complètement inattendus. Les branchements de code pendant les tests ont sauté vers des emplacements inattendus, certaines branches ont été ignorées, certains pointeurs d’instructions ont été incorrectement enregistrés et le débogueur a même montré qu’il atteignait des états impossibles. Cela pourrait poser un problème, notamment lors de l’exécution sur des machines virtuelles, ce qui pourrait avoir des conséquences malheureuses pour les fournisseurs de cloud. L’erreur a été marquée comme étant de gravité élevée avec une note de 8,8.

2023-11-22 20:58:06
1700741382


#Intel #corrige #faille #sécurité #Reptar #qui #menace #les #processeurs #Core #depuis #10e #génération

Facebook
Twitter
LinkedIn
Pinterest

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.