Уязвимость процессора, связанная с временным исполнением

Уязвимость процессора, связанная с временным исполнением (англ. transient execution CPU vulnerability) — класс уязвимостей, при которых процессор временно исполняет инструкции, как правило, оптимизированные с помощью спекулятивного исполнения, но не завершает их из-за ошибки предсказания или иной ошибки. Это приводит к утечке секретных данных неавторизованным лицам. Архетипом подобных атак является уязвимость Spectre, а атаки временного исполнения относятся к категории атак на кэш, являющихся одной из разновидностей атак через побочные каналы (помимо кэша, побочными каналами также могут выступать планировщики, порты исполнения и управляющие регистры)[1][2]. С января 2018 года было выявлено множество различных уязвимостей, связанных с кэшем[3].

Обзор

Современные компьютеры являются высокопараллельными устройствами, состоящими из компонентов с разным быстродействием. Если какая-либо операция (например, ветвление) пока не может быть выполнена из-за незавершённости более медленной (например, чтения из памяти), процессор может попытаться предсказать результат медленной операции и исполнять последующие инструкции спекулятивно, действуя так, словно предсказание оказалось верным. Для предсказания могут использоваться данные о предыдущем поведении системы. После завершения медленной операции процессор определяет, было ли предсказание верным. В случае успеха исполнение продолжается без прерываний; в случае ошибочного предсказания процессор отменяет спекулятивно выполненные действия и повторяет исходную инструкцию с реальным результатом. Временной инструкцией называют инструкцию, ошибочно обработанную процессором (например, вследствие некорректной работы блока предсказания переходов, как в случае Spectre), которая может изменить микроархитектурное состояние процессора, не оставив следов в архитектурном состоянии[3].

Для непосредственно наблюдаемого поведения компьютера спекулятивно исполняемый код как бы «никогда не запускался». Тем не менее, такое исполнение может воздействовать на внутреннее состояние некоторых компонентов процессора, например, кэша, и эти изменения можно обнаружить, анализируя время выполнения последующих операций.

Если злоумышленник может организовать спекулятивное выполнение кода (напрямую написанного им или представляющего собой отделённый фрагмент целевой системы), который работает с секретными данными, и воздействует на кэш по-разному в зависимости от значения этих данных, возможно утечка этих данных через побочные эффекты.

Каналами утечки также могут служить механизмы пересылки данных и планировщики процессора, как в случае атак класса Transient Scheduler Attacks (TSA), позволяющие обходить защиту кэша. Подобные методы дают возможность извлекать конфиденциальные данные, эксплуатируя микроархитектурные уязвимости в логике планировщика и кэш-памяти первого уровня[4]. При этом классификация таких атак (как Spectre-подобных или Meltdown-подобных) остаётся дискуссионной[5].

Хронология

2018

В начале января 2018 года было сообщено, что практически все процессоры Intel начиная с 1995 года[6] (кроме Intel Itanium и Intel Atom, выпущенных до 2013 года) подвержены двум уязвимостям, получившим названия Meltdown и Spectre[7][8]. Влияние патчей на производительность оказалось «зависимым от нагрузки». Были опубликованы рекомендации по защите домашних компьютеров и других устройств от уязвимостей Spectre и Meltdown[9][10][11][12]. Отмечено существенное снижение производительности при установке патчей для Spectre, особенно на старых компьютерах: на новых платформах 8-го поколения Core зафиксировано падение производительности на 2-14 %[13]. Патчи для Meltdown также могут приводить к потере производительности[14][15]. По некоторым оценкам, «сотни миллионов» систем могут быть затронуты этими уязвимостями[16]. Дополнительные уязвимости были раскрыты 3 мая 2018 года[17], 14 августа 2018, 18 января 2019 года и 5 марта 2020 года.

На тот момент компания Intel воздерживалась от комментариев по этому поводу[18][19].

15 марта 2018 года Intel сообщила о планах переработать свою линейку процессоров (влияние на производительность ещё не определено), чтобы исключить уязвимость Spectre, и планирует выпустить новые процессоры до конца 2018 года[20][21].

3 мая 2018 года были раскрыты восемь дополнительных уязвимостей класса Spectre; Intel объявила, что готовит новые патчи для их устранения[22].

14 августа 2018 года Intel раскрыла три дополнительных уязвимости процессоров, получившие обозначение L1 Terminal Fault (L1TF). Было заявлено, что устранение возможно с помощью новых и уже выпущенных микрокодов[23].

2019

18 января 2019 года Intel раскрыла три новых уязвимости всех процессоров Intel под названиями Fallout, RIDL и ZombieLoad. В результате программа может читать недавно записанную информацию, данные из буферов и портов, а также утекать информация из других процессов и виртуальных машин[24][25][26]. 12 ноября 2019 года были раскрыты новые уязвимости процессоров Intel. Уязвимость TAA (TSX Asynchronous Abort) использует аппаратный механизм Intel TSX для доступа к данным в микроархитектурных буферах. Уязвимость MCEPSC (Intel Processor Machine Check Error) приводит к отказу в обслуживании из-за состояния гонки в буфере TLB. Также был раскрыт ряд уязвимостей графических процессоров Intel (i915), позволяющих вызвать отказ в обслуживании, раскрытие информации и повышение привилегий[27].

2020

27 января 2020 года были раскрыты уязвимости процессоров Intel: L1D Eviction Sampling (L1DES, CVE-2020-0549) и Vector Register Sampling (VRS, CVE-2020-0548). L1DES является новым вариантом атаки ZombieLoad/RIDL, позволяющим вызывать утечку данных, вытесняемых из кэша первого уровня (L1D). VRS представляет собой вариант атаки RIDL, который позволяет извлекать данные из векторных регистров, включая значения, которые никогда не сохранялись в памяти[28].[29] 5 марта 2020 года специалисты по компьютерной безопасности сообщили о ещё одной уязвимости в процессорах Intel — помимо Meltdown и Spectre — под именем («Intel CSME Bug»)[30]. Уязвимость не устраняется обновлением прошивки и затрагивает почти все чипы Intel последних пяти лет[31].

2021

В марте 2021 года специалисты AMD обнаружили, что алгоритм Predictive Store Forwarding в процессорах Zen 3 может быть использован злоумышленными приложениями для получения доступа к чужим данным[32]. По данным Phoronix, отключение этой функции почти не влияет на производительность[33].

В июне 2021 года были обнаружены две новые уязвимости, Speculative Code Store Bypass (SCSB, CVE-2021-0086) и Floating Point Value Injection (FPVI, CVE-2021-0089), затрагивающие все современные x86-64 процессоры Intel и AMD[34]. Для их устранения необходимо перекомпилировать программное обеспечение. Процессоры ARM не подвержены SCSB, но некоторые архитектуры ARM затрагивает FPVI.

Август 2021 года — была раскрыта уязвимость «Transient Execution of Non-canonical Accesses», затрагивающая некоторые процессоры AMD, требующая тех же мер, что и устранение MDS на Intel[35][36][37]. Присвоен идентификатор CVE-2020-12965.

В октябре 2021 года впервые была выявлена уязвимость, схожая с Meltdown, но затрагивающая все процессоры AMD, однако AMD считает, что существующие меры достаточны[38].

2022

10 июня 2022 года исследователи MIT сообщили об уязвимости PACMAN, использующей Pointer Authentication Codes (PAC) в ARM v8.3A[39][40].

2024

В сентябре 2024 года была раскрыта уязвимость BPRC (Branch Privilege Injection, CVE-2024-45332) в подсистеме предсказания ветвлений процессоров Intel. Уязвимость представляет собой состояние гонки, возникающее при переключении уровней привилегий, что позволяет непривилегированному злоумышленнику извлекать конфиденциальные данные из привилегированной памяти операционной системы. Проблеме подвержены процессоры Intel начиная с 9-го поколения, а также возможен обход защиты на более старых моделях вплоть до 7-го поколения. Для смягчения последствий уязвимости компания Intel выпустила обновления микрокода для всех затронутых моделей.

2025

В мае 2025 года исследователи из ETH Zurich обнаружили новую уязвимость класса Spectre, получившую название Branch Privilege Injection (BPI). Она затрагивает процессоры Intel, выпущенные с 2018 года (от 8-го до 14-го поколения, включая микроархитектуры Coffee Lake-R, Rocket Lake, Alder Lake и Raptor Lake)[41]. В июле 2025 года была раскрыта информация об атаке TSA (Transient Scheduler Attack) на процессоры AMD. Это класс спекулятивных атак по сторонним каналам, эксплуатирующих особенности временного исполнения и ложное завершение инструкций. Уязвимости подвержены процессоры на архитектуре Zen 3 и новее, включая серии EPYC (3-го и 4-го поколений), Ryzen (от 5000 до 8040 серии) и Ryzen Threadripper PRO 7000 WX. Для успешной эксплуатации злоумышленнику необходим локальный доступ к системе[42].[43] Выпуск программных исправлений для уязвимостей 2025 года приводит к снижению производительности процессоров. В частности, патчи, закрывающие уязвимости инъекции команд ветвления, снижают производительность Intel Rocket Lake примерно на 8,3 %, а Alder Lake — на 2,7 %. Исправления для других уязвимостей (например, VMSCAPE) могут приводить к падению производительности до 10 % при работе с виртуальными машинами[44].[45]

Перспективы

Принципиальная уязвимость техники спекулятивного исполнения делает невозможным её полное устранение без радикального снижения производительности. Вместе с тем, развиваются новые подходы к защите. В частности, достигнут прогресс в формальной верификации сложных конвейеров: разработан метод Unique Program Execution Checking (UPEC), ставший первой RTL-техникой для исчерпывающего покрытия побочных каналов временного исполнения, с помощью которого была создана формально доказанная модель безопасного спекулятивного процессора на базе BOOM. В 2026 году также был предложен фреймворк XcptProof для верификации безопасности при исключениях, выявляющий уязвимости типа Meltdown и Spectre-V4[46].[47] Кроме того, в 2026 году для защиты от уязвимостей временного исполнения была предложена микроархитектурная концепция LightSerial. Она позволяет отказаться от полного сброса конвейера в пользу точечной блокировки проверяемых инструкций, что даёт возможность продолжать безопасное внеочередное исполнение и существенно снижает накладные расходы при переключении между доменами безопасности[48].

Сводная таблица уязвимостей и средств устранения

Тип средства устранения Полнота Эффективность Влияние на производительность Описание
Аппаратное обеспечение Полная Полная Отсутствует или незначительное Требует изменений на уровне архитектуры процессора и выпуска новых чипов (например, встроенная защита от Inception в AMD Zen 5)[49][50]
Микрокод Частично или полностью Частично или полностью От отсутствия до значительного Обновление микропрограммного обеспечения процессора с установкой патчей через BIOS или ОС
ОС/ВММ Частичная Частично или полностью Незначительное или значительно Реализуется на уровне операционной системы или виртуальной машины
Перекомпиляция ПО Плохая Снижающаяся Значительное (до 152—165 %) Требует пересборки ПО; программные методы (SLH, Retpoline) демонстрируют снижение эффективности и значительное падение производительности[51]
Микрокод (BPRC / Spectre 2025) Полная Полная Снижение до 2,7—8,3 %[52][53] Обновление микрокода Intel для защиты от инъекций команд ветвления (CVE-2024-45332)[54]
Прошивка и ОС (уязвимости AMD, 2025) Полная (при совместной установке) Высокая Возможно снижение производительности Обновления прошивки Platform Initialization и ОС для защиты от атак по времени[55]
Патч ядра (VMScape, 2025) Полная Полная От 1 % до 51 %[56] Программный патч ядра Linux (защита IBPB) для предотвращения обхода изоляции в облачных средах (CVE-2025-40300)
  • Различные микроархитектуры процессоров, включая ARM, IBM Power, IBM Z, MIPS и др., также подвержены этим уязвимостям[57][58][59].

Примечания

  1. AMD Warns of New Transient Scheduler Attacks (TSA) Affecting CPUs. The Hacker News. Дата обращения: 26 августа 2026.
  2. CWE-1420: Transient Execution CPU Vulnerability. MITRE CWE. MITRE. Дата обращения: 26 августа 2026.
  3. 1 2 Kocher, Paul; Horn, Jann; Fogh, Anders; Genkin, Daniel; Gruss, Daniel Spectre Attacks: Exploiting Speculative Execution. Дата обращения: 26 августа 2026.
  4. Transient execution CPU vulnerability. HandWiki. Дата обращения: 26 августа 2026.
  5. AMD uncovers new Spectre/Meltdown-esque flaw affecting CPUs – here’s what we know. TechRadar Pro. Дата обращения: 26 августа 2026.
  6. Bogle, Ariel. Processor vulnerabilities could leave most computers open to hackers (4 января 2018). Архивировано 5 января 2018. Дата обращения: 26 августа 2026.
  7. Coldewey, Devin Kernel panic! What are Meltdown and Spectre, the bugs affecting nearly every computer and device? (4 января 2018). Дата обращения: 26 августа 2026. Архивировано 4 января 2018 года.
  8. Greenberg, Andy. “A Critical Intel Flaw Breaks Basic Security for Most Computers”. Wired. Архивировано из оригинала 3 января 2018. Дата обращения 2026-08-26. Используется устаревший параметр |url-status= (справка)
  9. What You Need to Do Because of Flaws in Computer Chips, The New York Times (4 января 2018). Архивировано 3 января 2022. Дата обращения: 5 января 2018.
  10. Why Your Web Browser May Be Most Vulnerable to Spectre and What to Do About It. Fortune (5 января 2018). Дата обращения: 26 августа 2026. Архивировано 10 января 2018 года.
  11. How to protect your PC from the major Meltdown and Spectre CPU flaws. PC World (4 января 2018). Дата обращения: 26 августа 2026. Архивировано 4 января 2018 года.
  12. Security – How to protect your PC against the Intel chip flaw – Here are the steps to take to keep your Windows laptop or PC safe from Meltdown and Spectre. CNET (4 января 2018). Дата обращения: 26 августа 2026. Архивировано 4 января 2018 года.
  13. Microsoft tests show Spectre patches drag down performance on older PCs. PC World (9 января 2018). Дата обращения: 26 августа 2026. Архивировано 9 февраля 2018 года.
  14. Researchers Discover Two Major Flaws in the World's Computers, The New York Times (3 января 2018). Архивировано 3 января 2018. Дата обращения: 3 января 2018.
  15. Intel says processor bug isn't unique to its chips and performance issues are 'workload-dependent', The Verge. Архивировано 3 января 2018. Дата обращения: 26 августа 2026.
  16. Meltdown and Spectre. meltdownattack.com. Дата обращения: 26 августа 2026. Архивировано 3 января 2018 года.
  17. Tung, Liam Are 8 new 'Spectre-class' flaws about to be exposed? Intel confirms it's readying fixes (англ.). ZDNet. Дата обращения: 26 августа 2026. Архивировано 22 мая 2018 года.
  18. Gibbs, Samuel Major security flaw found in Intel processors. Theguardian.com (3 января 2018). Дата обращения: 26 августа 2026. Архивировано 4 января 2018 года.
  19. How to protect your PC against the major 'Meltdown' CPU security flaw. TheVerge.com (4 января 2018). Дата обращения: 26 августа 2026. Архивировано 5 января 2018 года.
  20. Warren, Tom. Intel processors are being redesigned to protect against Spectre – New hardware coming later this year, The Verge (15 марта 2018). Архивировано 15 марта 2018. Дата обращения: 26 августа 2026.
  21. Shankland, Stephen. Intel will block Spectre attacks with new chips this year – Cascade Lake processors for servers, coming this year, will fight back against a new class of vulnerabilities, says CEO Brian Krzanich., CNET (15 марта 2018). Архивировано 15 марта 2018. Дата обращения: 26 августа 2026.
  22. Tung, Liam Are 8 new 'Spectre-class' flaws about to be exposed? Intel confirms it's readying fixes (англ.). ZDNet. Дата обращения: 26 августа 2026. Архивировано 22 мая 2018 года.
  23. Intel discloses three more chip flaws, Reuters. Архивировано 16 августа 2018. Дата обращения: 16 августа 2018.
  24. Fallout: Reading Kernel Writes From User Space. RIDL and Fallout: MDS Attacks. Дата обращения: 26 августа 2026. Архивировано 16 мая 2019 года.
  25. RIDL: Rogue In-Flight Data Load. RIDL and Fallout: MDS attacks. Дата обращения: 26 августа 2026. Архивировано 17 мая 2019 года.
  26. ZombieLoad Attack. zombieloadattack.com. Дата обращения: 26 августа 2026. Архивировано 14 мая 2019 года.
  27. TAA, MCEPSC, i915 Vulnerabilities. Ubuntu Wiki. Дата обращения: 26 августа 2026.
  28. Microarchitectural Data Sampling (MDS) Attacks. mdsattacks.com. Дата обращения: 26 августа 2026.
  29. ZombieLoad Attack. zombieloadattack.com. Дата обращения: 26 августа 2026.
  30. Cimpanu, Catalin. Intel CSME bug is worse than previously thought – Researchers say a full patch requires replacing hardware. Only the latest Intel 10th generation CPUs are not affected., ZDNet (5 марта 2020). Архивировано 5 марта 2020. Дата обращения: 26 августа 2026.
  31. Goodin, Dan. 5 years of Intel CPUs and chipsets have a concerning flaw that's unfixable – Converged Security and Management Engine flaw may jeopardize Intel's root of trust., Ars Technica (5 марта 2020). Архивировано 6 марта 2020. Дата обращения: 26 августа 2026.
  32. Cutress, Ian AMD Issues Updated Speculative Spectre Security Status: Predictive Store Forwarding. anandtech.com. Дата обращения: 26 августа 2026. Архивировано 8 апреля 2021 года.
  33. Benchmarking AMD Zen 3 With Predictive Store Forwarding Disabled - Phoronix. phoronix.com. Дата обращения: 26 августа 2026.
  34. Rage Against the Machine Clear (амер. англ.). VUSec (8 июня 2021). Дата обращения: 26 августа 2026.
  35. Transient Execution of Non-canonical Accesses. Дата обращения: 26 августа 2026.
  36. Musaev, Saidgani & Fetzer, Christof (2021), Transient Execution of Non-Canonical Accesses, arΧiv:2108.10771 [cs.CR]. 
  37. Francisco, Thomas Claburn in San Boffins find if you torture AMD Zen+, Zen 2 CPUs enough, they are vulnerable to Meltdown-like attack (англ.). www.theregister.com. Дата обращения: 26 августа 2026.
  38. Side-channels Related to the x86 PREFETCH Instruction. Дата обращения: 26 августа 2026.
  39. Yan, Joseph Ravichandran, Weon Taek Na, Jay Lang, Mengjia The PACMAN Attack (англ.). PACMAN (9 июня 2022). Дата обращения: 26 августа 2026.
  40. Page, Carly MIT researchers uncover 'unpatchable' flaw in Apple M1 chips (амер. англ.). TechCrunch (10 июня 2022). Дата обращения: 26 августа 2026.
  41. ETH Zurich researchers discover new security vulnerability in Intel processors. ETH Zurich (май 2025). Дата обращения: 26 августа 2026.
  42. AMD Warns of New Transient Scheduler Attack (TSA) Vulnerability Affecting Ryzen and EPYC CPUs. The Hacker News (июль 2025). Дата обращения: 26 августа 2026.
  43. AMD Security Bulletin AMD-SB-7029. AMD (июль 2025). Дата обращения: 26 августа 2026.
  44. Известные проблемы и уязвимости процессоров Intel и AMD. HWW (август 2025). Дата обращения: 26 августа 2026.
  45. В Intel Coffee Lake и в любых AMD Zen нашлась новая уязвимость семейства Spectre: патч снижает производительность. 3DNews (август 2025). Дата обращения: 26 августа 2026.
  46. UPEC: Formal Verification of Temporal Side-Channel Security in Speculative Processors. arXiv (4 августа 2021). Дата обращения: 26 августа 2026.
  47. XcptProof: Formal Verification of Exception Safety in Speculative Processors. ACM Digital Library. ACM (27 апреля 2026). Дата обращения: 26 августа 2026.
  48. LightSerial: A Microarchitectural Concept for Secure Out-of-Order Execution. ACM Digital Library. ACM (20 мая 2026). Дата обращения: 26 августа 2026.
  49. Transient execution CPU vulnerability. HandWiki. Дата обращения: 26 августа 2026.
  50. Zen 5 CPU Performance Is Unaffected By Inception Mitigation. Tom's Hardware. Дата обращения: 26 августа 2026.
  51. The State of Software Mitigations for Transient Execution Attacks. University of Cambridge. Дата обращения: 26 августа 2026.
  52. Branch Privilege Injection. ETH Zurich. Дата обращения: 26 августа 2026.
  53. Исследователи ETH Zurich обнаружили новые уязвимости Spectre в процессорах Intel. 3DNews. Дата обращения: 26 августа 2026.
  54. Researchers bypass Intel's Spectre fixes. CSO Online. Дата обращения: 26 августа 2026.
  55. AMD discloses new CPU flaws that can enable data leaks via timing attacks. CSO Online. Дата обращения: 26 августа 2026.
  56. Критическая уязвимость VMScape: новая Spectre-атака на процессоры AMD и Intel в облачных средах. 1275.ru. Дата обращения: 26 августа 2026.
  57. Meltdown and Spectre Status Page. wiki.netbsd.org. Дата обращения: 26 августа 2026.
  58. About speculative execution vulnerabilities in ARM-based and Intel CPUs (англ.). Apple Support (31 мая 2018). Дата обращения: 26 августа 2026.
  59. Potential Impact on Processors in the POWER Family (амер. англ.). IBM PSIRT Blog (14 мая 2019). Дата обращения: 26 августа 2026.