2020-2268: ARM-Prozessoren, gcc: Eine Schwachstelle ermöglicht das Ausspähen von Informationen
Historie:
- Version 1 (2020-10-19 13:36)
- Neues Advisory
- Version 2 (2020-11-10 17:23)
- Für SUSE OpenStack Cloud Crowbar 8 und 9, SUSE OpenStack Cloud 7, 8 und 9 sowie die SUSE Linux Enterprise Produkte Server for SAP 12 SP2, 12 SP3 und 12 SP4, Server 12 SP2 BCL / LTSS, 12 SP3 BCL / LTSS, 12 SP4 LTSS und 12 SP5, Module for Toolchain 12 und Storage 5 stehen Sicherheitsupdates für 'gcc10' bereit, um die Schwachstelle und fünf weitere, nicht sicherheitsrelevante Fehler zu beheben.
- Version 3 (2020-12-11 10:52)
- Für SUSE Linux Enterprise Server for SAP 15, SUSE Linux Enterprise Server 15 LTSS, SUSE Linux Enterprise Module for Development Tools 15 SP1, SP2 und SP3, SUSE Linux Enterprise Module for Basesystem 15 SP1, SP2 und SP3 sowie SUSE Linux Enterprise High Performance Computing 15 LTSS und ESPOS stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'gcc7' bereit.
- Version 4 (2020-12-21 09:24)
- Für openSUSE Leap 15.1 und 15.2 stehen Sicherheitsupdates zur Behebung der Schwachstelle in 'gcc7' zur Verfügung.
Betroffene Software
Entwicklung
Systemsoftware
Betroffene Plattformen
Hardware
Netzwerk
Cloud
Linux
Beschreibung:
Ein lokaler Angreifer mit üblichen Benutzerrechten kann über eine Seitenkanalanalyse (Lineare Spekulation / Straight-line Speculation) Informationen ausspähen.
Für openSUSE Leap 15.1 und 15.2, SUSE Linux Enterprise Server for SAP 15, SUSE Linux Enterprise Server 15 LTSS, SUSE Linux Enterprise Module for Development Tools 15 SP1 und 15 SP2, SUSE Linux Enterprise Module for Basesystem 15 SP1 und 15 SP2 sowie SUSE Linux Enterprise High Performance Computing 15 ESPOS und 15 LTSS stehen Sicherheitsupdates für 'gcc10' und 'nvptx-tools' bereit, um die Schwachstelle zu beheben.
In gcc werden die im Whitepaper von ARM genannten Instruktionen RET (return), BR (indirect jump) und BLR (indirect function call) adressiert.
Schwachstellen:
CVE-2020-13844
Schwachstelle in ARM-Prozessoren ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.