Bei bestimmten AMD-Prozessoren besteht eine Seitenkanal-Schwachstelle in der Vorhersage von Rücksprungadressen. Moderne CPUs versuchen, den weiteren Programmablauf vorauszuahnen und führen Befehle spekulativ aus, bevor endgültig feststeht, ob sie tatsächlich benötigt werden. Ein Angreifer kann diese Rücksprungvorhersage gezielt beeinflussen und die CPU dazu bringen, spekulativ Code an einer von ihm bestimmten Adresse auszuführen. Auch wenn die Ergebnisse dieser spekulativen Ausführung später verworfen werden, hinterlassen sie messbare Spuren im Prozessorzustand. Über die Auswertung solcher Nebeneffekte lassen sich Rückschlüsse auf Daten ziehen, auf die der Angreifer regulär keinen Zugriff hätte – etwa Inhalte aus dem Speicher anderer Prozesse. Die Folge ist ein möglicher Abfluss vertraulicher Informationen. Da der Defekt in der Hardware selbst liegt, sind alle Systeme mit den betroffenen Prozessoren unabhängig vom eingesetzten Betriebssystem betroffen.
CVE-2023-20569
4,7
MEDIUM
CVSS Basis-Score
Beschreibung