Ошибка может дать потенциальному злоумышленнику возможность украсть информацию, получить доступ к зашифрованным файлам, обойти средства защиты авторских прав
Эксперт PT SWARM Марк Ермолов обнаружил новый вектор использования уязвимостей CVE-2017-5705, CVE-2017-5706, CVE-2017-5707, CVE-2019-0090, CVE-2021-0146, которые на данный момент уже исправлены компанией Intel. Если раньше указанные уязвимости позволяли лишь частично скомпрометировать систему, то теперь их эксплуатация может привести к полному взлому системы безопасности затронутых платформ. Новый подход к эксплуатации может быть применим для атак на устройства, оснащенные процессорами Intel Pentium, Celeron и Atom семейств Denverton, Apollo Lake, Gemini Lake и Gemini Lake Refresh. Выпуск этих чипов прекращен, но они все еще применяются во встраиваемых системах (например, в бортовой электронике автомобилей) и ультрамобильных устройствах, таких как электронные книги или мини-ПК. Компания Intel была уведомлена в рамках политики ответственного разглашения, но не признала описываемую проблему и отказалась принимать меры для ее устранения или снижения уровня угрозы.
Основной вектор связан с supply chain attacks1. Потенциальный злоумышленник может внедрить в процессоры программу-шпион через цепочку поставок — на этапе сборки или ремонта оборудования.