Avusturya’daki Graz Teknoloji Üniversitesi’ndeki araştırmacılar bir yeni çapraz önbellek saldırısı (PDF) modern çekirdek savunmalarını aşabilen ve keyfi okuma ve yazma erişimi sağlayabilen. Söz konusu istismarlar Linux çekirdek sürümleri 5.19 ve 6.2’yi etkiliyor.

Ekip, saldırı tekniğine SLUBStick adını verdi. Bu saldırı vektörü, çekirdek tahsis edicinin bellek yeniden kullanımından yeni bir şekilde yararlanarak, onu diğer çoğu çapraz önbellek saldırısından daha güvenilir hale getiriyor. Çoğu çapraz önbellek saldırısının başarı oranı yalnızca %40 iken, araştırmacılar SLUBStick’i sık kullanılan genel önbellekler için %99 başarı oranına çıkardı.



genel-21