Vulnerabilidad de seguridad de Intel relacionada con un ataque tipo Rowhammer para filtrar información de ciertos módulos DRAM.
Más información:
Intel-SA-00247 – Una posible vulnerabilidad de seguridad en algunos microprocesadores podría permitir la divulgación parcial de información a través del acceso local.- Resumen : Una condición lógica en microprocesadores específicos podría permitir que un usuario autenticado potencialmente divulgue información parcial sobre direcciones físicas mediante acceso local.
- Gravedad : BAJA
- Tal como se indica en el documento Intel-SA-00247 , para las vulnerabilidades publicadas de las que Intel tiene conocimiento, Intel recomienda a los usuarios seguir las mejores prácticas existentes, entre las que se incluyen:
El uso de módulos DRAM resistentes a ataques tipo Rowhammer.
Mejores prácticas de seguridad para la resistencia a los ataques de canal lateral:
https://software.intel.com/security-software-guidance/insights/security-best-practices-side-channel-resistance
Directrices para mitigar los canales laterales de temporización contra implementaciones criptográficas: https://software.intel.com/security-software-guidance/insights/guidelines-mitigating-timing-side-channels-against-cryptographic-implementations .
No se requieren actualizaciones de BIOS para este aviso de seguridad.