Эта брешь может привести к сбою в работе, либо позволить получить полный контроль над атакуемой системой.
Злоумышленники могут проэксплуатировать этот недостаток с помощью вредоносных программ. Специалисты считают, что брешь, получившая идентификатор CVE-2018-8897, возникла из-за непонимания разработчиков компаний вроде Microsoft и Apple того, как процессоры Intel и AMD обрабатывают конкретное исключение.
«Ошибка, по-видимому, обусловлена интерпретацией разработчиков существующей документации», — отмечает CERT.
Другими словами, разработчики не совсем правильно поняли руководства Intel и AMD.
Оказалось, что все дело в инструкциях MOV SS и POP SS. «Команды MOV SS и POP SS запрещают исключения отладки до тех пор, пока граница команд не будет следовать следующей инструкции. Если эта команда является системным вызовом или аналогичной инструкцией, передающей управление операционной системе, исключение отладки будет обрабатываться в контексте ядра, а не в контексте пользователя».
Следовательно, злоумышленник может получить доступ к памяти системы, либо к функциям низкого уровня.
Red Hat, Ubuntu и Apple (для macOS) уже выпустили соответствующие патчи, рекомендуется применить их как можно скорее.
Источник: anti-malware.ru