Vulnerabilidad de seguridad de Intel relativa a un ataque al estilo Rowhammer para filtrar información de ciertos módulos DRAM
más información:
Intel-SA-00247 - Una posible vulnerabilidad de seguridad en algunos microprocesadores puede permitir la divulgación parcial de información mediante acceso local- Resumen: La condición lógica en microprocesadores específicos puede permitir que un usuario autentificado permita potencialmente la divulgación parcial de información de direcciones físicas a través del acceso local.
- Gravedad: BAJA
- Como se indica en el Intel-SA-00247, para los exploits publicados de los que Intel tiene conocimiento, Intel recomienda a los usuarios que sigan las mejores prácticas existentes, entre las que se incluyen:
El uso de módulos DRAM resistentes a ataques del tipo Rowhammer.
Mejores prácticas de seguridad para la resistencia a los canales laterales:
https://software.intel.com/security-software-guidance/insights/security-best-practices-side-channel-resistance
Directrices para mitigar los canales laterales de temporización contra implementaciones criptográficas: https://software.intel.com/security-software-guidance/insights/guidelines-mitigating-timing-side-channels-against-cryptographic-implementations.
No se requieren actualizaciones de la BIOS para este aviso de seguridad.