-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 ##################################################### ## N C S C ~ B E V E I L I G I N G S A D V I E S ## ##################################################### Titel : Kwetsbaarheid verholpen in ARM, AMD en Intel processoren Advisory ID : NCSC-2022-0175 Versie : 1.00 Kans : medium CVE ID : CVE-2021-26401, CVE-2021-33150, CVE-2022-0001, CVE-2022-0002, CVE-2022-23960 (Details over de kwetsbaarheden kunt u vinden op de Mitre website: https://cve.mitre.org/cve/) Schade : high Toegang tot gevoelige gegevens Uitgiftedatum : 20220311 Toepassing : Intel Core Intel Pentium ARM AMD Versie(s) : Platform(s) : Beschrijving Onderzoekers van de VU Amsterdam hebben een nieuwe variant van de Spectre-kwetsbaarheid gevonden. De onderzoekers hebben de aanval Branch History Injection genoemd. Eerdere mitigatie voor Spectre v2 is niet afdoende om de kwetsbaarheid volledig te verhelpen volgens de onderzoekers. Volgens de onderzoekers is dit niet het geval bij alle branch-predictors die de branch-history state bijhouden en is het daarom alsnog mogelijk gevoelige gegevens te bemachtigen. Om deze kwetsbaarheid te verhelpen is striktere isolatie nodig. De onderzoekers hebben exploit-code ontwikkeld om deze kwetsbaarheid uit te buiten. Voor meer informatie over het onderzoek van de VU Amsterdam: https://download.vusec.net/papers/bhi-spectre-bhb_sec22.pdf AMD, Intel en ARM hebben de kwetsbaarheid verschillende CVE-kenmerken gegeven, daarom zijn er in dit beveiligingsadvies meerdere CVE-kenmerken aanwezig voor een kwetsbaarheid. Eerder is de nieuwe Spectre-kwetsbaarheid beschreven in beveiligingsadviezen NCSC-2022-0165 en NCSC-2022-0167, voor de volledigheid is dit nieuwe beveiligingsadvies geschreven. Mogelijke oplossingen -= AMD =- AMD heeft aangegeven dat de mogelijkheid bestaat dat ook AMD processoren kwetsbaar zijn voor de nieuwe Spectre-kwetsbaarheid. AMD heeft hun adviezen over het mitigeren van kwetsbaarheden die gebruik maken van speculatie bijgewerkt. Voor meer informatie, zie: AMD Beveiligingsadvies: https://www.amd.com/en/corporate/product-security/bulletin /amd-sb-1036 AMD advies over speculatieve aanvallen: https://www.amd.com/system/files/documents /software-techniques-for-managing-speculation.pdf -= ARM =- ARM heeft adviezen beschikbaar gesteld om de kwetsbaarheden te mitigeren in de Cortex- en Neoverseprocessoren. Het mitigeren van de kwetsbaarheden is afhankelijk van de processor die wordt gebruikt. Voor meer informatie, zie: https://developer.arm.com/support/arm-security-updates /speculative-processor-vulnerability/spectre-bhb -= Intel =- Intel heeft adviezen beschikbaar gesteld om de kwetsbaarheden te mitigeren in de Atom-, Celeron-, Core- en Pentiumprocessoren. Voor meer informatie, zie: https://www.intel.com/content/www/us/en/security-center/advisory /intel-sa-00598.html Voor meer informatie van Intel over de kwetsbaarheid zie: https://www.intel.com/content/www/us/en/developer/articles/technical /software-security-guidance/technical-documentation /branch-history-injection.html Vrijwaringsverklaring Door gebruik van deze security advisory gaat u akkoord met de navolgende voorwaarden. Ondanks dat het NCSC de grootst mogelijke zorg heeft betracht bij de samenstelling van dit beveiligingsadvies, kan het NCSC niet instaan voor de volledigheid, juistheid of (voortdurende) actualiteit van dit beveiligingsadvies. De informatie in dit beveiligingsadvies is uitsluitend bedoeld als algemene informatie voor professionele partijen. Aan de informatie in dit beveiligingsadvies kunnen geen rechten worden ontleend. Het NCSC en de Staat zijn niet aansprakelijk voor enige schade ten gevolge van het gebruik of de onmogelijkheid van het gebruik van dit beveiligingsadvies, waaronder begrepen schade ten gevolge van de onjuistheid of onvolledigheid van de informatie in dit beveiligingsadvies. Op dit beveiligingsadvies is Nederlands recht van toepassing. Alle geschillen in verband met en/of voortvloeiend uit dit beveiligingsadvies zullen worden voorgelegd aan de exclusief bevoegde rechter te Den Haag. Deze rechtskeuze geldt tevens voor de voorzieningenrechter in kort geding. -----BEGIN PGP SIGNATURE----- Version: Encryption Desktop 10.4.2 (Build 1298) Charset: utf-8 wsDVAwUBYitXQhypWqw/ZiuAAQpVFwv+JucWzPi8vuAfjxFLjI72DwEnE5H9JKjF wYmpcE80Yf+cIrhm/G2c5bwO6KKRdEjXP2/UuJFWsfAIB9pShc72CnIQ4IKbReo0 e8oIfj0HYqNxVxjSI6gqOhrCeOW3oeylOa3EAemlQbvuiHbuyizx5ZHTP3KQuQfq /r9LBi9Sxn53xx/z3mxNb96DtZojLcfQu0xdpzQq6BOSUYtwSndSnGlPxDGZIbqU vKvelnqjzooecyhe3DMFZnVP+SVyVysYfpsMIyJ6maynEjHBc6pvhNOPV/btkFkf tZmx6srvmPpQvGBSqSxb8+woOAEDPa6aR6mYMm3PR65VTrCYvLa0vz0Lix9qjisW nV9oqiIbLEYMnrE2MbdWCsSRX9OyVA3v1VjH/yp821+Ll9AMHBfcEuQ3wpd8daa8 af1N7yZCR/gZduv9StZblsCb/XU+PBQ4faC6ls3HpdrsFCMZbpj17FhfWntx/O/U 2++fbQ7oHyOBdeplw1/wMNiTRvHQdKeI =PzR3 -----END PGP SIGNATURE-----