Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



"Скрыто модератором"
Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Изначальное сообщение [ Отслеживать ]

"Скрыто модератором"  +/
Сообщение от opennews (?), 10-Июн-26, 15:27 
Компания ARM раскрыла информацию об уязвимости (CVE-2025-10263) в своих процессорах, позволяющей осуществить запись в ресурсы, принадлежащих более высокому уровню исключений (Exception Level), что потенциально позволяет добиться повышения привилегий в системе. В контексте гипервизора Xen уязвимость даёт возможность из гостевой системы осуществить запись в память, принадлежащую гипервизору...

Подробнее: https://www.opennet.ru/opennews/art.shtml?num=65660

Ответить | Правка | Cообщить модератору

Оглавление

Сообщения [Сортировка по времени | RSS]


1. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +3 +/
Сообщение от Аноним1234 (?), 10-Июн-26, 15:27 
AI стали натравливать на исходники процессоров?
Ответить | Правка | Наверх | Cообщить модератору

3. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +21 +/
Сообщение от Аноним11 (?), 10-Июн-26, 15:32 
исходники проца это песок, думаешь ктото притащил аишку на пляж, а она ему мол да у тебя тут все дырах
Ответить | Правка | Наверх | Cообщить модератору

22. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +3 +/
Сообщение от qqq (??), 10-Июн-26, 17:12 
Так-то такое в вентилях не проектируют, есть некий HDL-код… Который, собственно, ARM и продает в качестве IP
Ответить | Правка | Наверх | Cообщить модератору

69. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Смузихеб забывший пароль (?), 15-Июн-26, 01:57 
где-то продаёт арм, а где-то - китай
в своё время ловко он китайский филиал арм'а отжал, да так что юридически не придраться, ещё и на экспорт были планы, а там ещё и много прав на разные разработки и патенты была в т.ч на новые ядра
Ответить | Правка | Наверх | Cообщить модератору

52. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Аноним (52), 10-Июн-26, 20:48 
исходники проца это верилог. Но с песком хорошо получилось.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

53. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Tron is Whistling (?), 10-Июн-26, 22:08 
Это ей ещё дуршлаг не показали - на нём она зависнет.
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

60. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Sm0ke85 (ok), 11-Июн-26, 07:22 
>исходники проца это песок, думаешь ктото притащил аишку на пляж, а она ему мол да у тебя тут все дырах

У тебя представления как из 1970го... Ты максимально промахнулся...

Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору

4. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +2 +/
Сообщение от Rev (ok), 10-Июн-26, 15:43 
CVE прошлогодняя, думаю без нейронок обошлись.
Ответить | Правка | К родителю #1 | Наверх | Cообщить модератору

2. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +10 +/
Сообщение от Аноним11 (?), 10-Июн-26, 15:30 
вот и арм подтянулся, а то все интел хаили, а он был всего лишь первым, как и положено лидерам
Ответить | Правка | Наверх | Cообщить модератору

5. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  –12 +/
Сообщение от Аноним (5), 10-Июн-26, 15:58 
Вот только арм процы никому не нужны даже без дыр.
Ответить | Правка | Наверх | Cообщить модератору

8. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +15 +/
Сообщение от AI (?), 10-Июн-26, 16:00 
И звонишь ты с риска или х86, ага
Ответить | Правка | Наверх | Cообщить модератору

11. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  –7 +/
Сообщение от Аноним (5), 10-Июн-26, 16:07 
Как будто есть выбор.
Ответить | Правка | Наверх | Cообщить модератору

18. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от 12yoexpert (ok), 10-Июн-26, 16:47 
выбор всегда есть, было бы желание не обогащать монополиста
Ответить | Правка | Наверх | Cообщить модератору

19. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Аноним (19), 10-Июн-26, 16:54 
Даже в лøхо-ориентированных девайсах типа Librem тоже внезапно ARM.
Так что единственный способ "не обогащать" это два стаканчика и веревочка.

Для тех кому все-таки ехать, а не идеологические шашечки - пока кроме АРМа и х86 альтернатив нету.

Ответить | Правка | Наверх | Cообщить модератору

24. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  –2 +/
Сообщение от Анонимemail (24), 10-Июн-26, 17:17 
Power, Tellum, MIPS. И все работает и накрывает x86 и arm как бык овцу.
Ответить | Правка | Наверх | Cообщить модератору

26. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Аноним (26), 10-Июн-26, 17:23 
Ну IBM железки реально интересные:
https://servernews.ru/1125630

Но их так просто не купить, а в "домашний" сегмент они и не идут т.к. конкурировать с Intel и AMD будет крайне тяжело.

Ответить | Правка | Наверх | Cообщить модератору

27. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Аноним (27), 10-Июн-26, 17:24 
> Power, Tellum, MIPS. И все работает и накрывает x86 и arm как бык овцу.

Пока что только во влажных фантазиях. На рынке-то 99.9% потребительских устройств - это сугубо ARM и x86.

Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

62. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Аноним (62), 11-Июн-26, 13:35 
Купить простому смертному где эти чудеса техники, а?
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

67. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Аноним (67), 11-Июн-26, 17:15 
Так накрывает, что все топовые суперкомпьютеры сплошь и рядом на мипсах.
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

70. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Аноним (70), 17-Июн-26, 21:50 
MIPS немного помер - даже MIPS Inc переехала на RISC V
Ответить | Правка | К родителю #24 | Наверх | Cообщить модератору

28. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  –3 +/
Сообщение от Аноним (27), 10-Июн-26, 17:29 
> выбор всегда есть, было бы желание не обогащать монополиста

А можно конкретные примеры такого выбора?

А то Интел в свое время пытался впихнуть x86 на мобилочки для конкуренции с ARM. Вышло так себе: никто не стал выбирать перегревающееся троттлящее недоразумение, убивающее батарею за несколько часов.

Ответить | Правка | К родителю #18 | Наверх | Cообщить модератору

71. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Аноним (70), 17-Июн-26, 21:53 
Козюльский, вы не на Привозе. С Атомами, как раз, проблем в телефонах не было никаких. А холодный ARM вываливался по перегреву при установке апдейтов. А потом опять. И опять, пока не высаживал батарейку в ноль минут за 40.
Ответить | Правка | Наверх | Cообщить модератору

45. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Аноним (45), 10-Июн-26, 19:05 
Ну позвонить с х86 можно, у меня где-то валяется старый планшет на интеловско-рокчиповском камне и он х86. Тормозной правда, но всё необходимое для звонков есть, включая поддержку симок
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

54. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  –2 +/
Сообщение от Tron is Whistling (?), 10-Июн-26, 22:10 
Звоню я внезапно с DSP. Нет, в квалкомовском модеме даже ARM есть, но он там больше управление, чем всё остальное.
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

55. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +2 +/
Сообщение от Tron is Whistling (?), 10-Июн-26, 22:13 
И да, вот конкретно в моём случае звоню я внезапно с x86 :D
Потому что софтфон или вообще вёбфон в браузере. Тут x86 и жнец, и чтец, и на дуде игрец - прочие в звонке и кодировании голоса не участвуют, только аудио и сетевые пакеты гоняют :D
Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

23. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Аноним (26), 10-Июн-26, 17:16 
>Вот только арм процы никому не нужны

Весь рынок смартфонов на ARM, а это миллионы устройств:
https://cdn.3dnews.ru/assets/external/illustrations/2026/05/...

Плюс Apple полностью перешла на ARM своей разработки.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

36. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Аноним (-), 10-Июн-26, 17:55 
others победили в моб рынке
Ответить | Правка | Наверх | Cообщить модератору

40. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Аноним (26), 10-Июн-26, 17:59 
Там все понемногу... Google Pixel, Motorola, Asus, Sony и др.
Ответить | Правка | Наверх | Cообщить модератору

34. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Мемоним (?), 10-Июн-26, 17:50 
> ARM-based processors represent a dominant and rapidly growing portion of Amazon's cloud infrastructure. Today, over half of all new CPU capacity added by AWS comes from Arm-powered Graviton chips. Across the total Amazon EC2 footprint, Graviton instances account for approximately 25% of all deployed virtual servers.

Но под кроватью у Intel нет конкурентов.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

41. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Аноним (41), 10-Июн-26, 18:25 
Много серверов на малинках.
Ответить | Правка | Наверх | Cообщить модератору

72. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Аноним (70), 17-Июн-26, 21:56 
Вот и посмотрим на эксплойтики этого хлама.
Ответить | Правка | К родителю #34 | Наверх | Cообщить модератору

48. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  –5 +/
Сообщение от Анонисссм (?), 10-Июн-26, 19:45 
>Вот только арм процы никому не нужны даже без дыр.

128ядерные ampere altra у селектелов рвут в клочья топовые райзены при одинаковой цене.

Ответить | Правка | К родителю #5 | Наверх | Cообщить модератору

9. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Аноним (-), 10-Июн-26, 16:02 
мне кажется что вся проблема в парадигме, или как это правильно назвать

конкретно, если мы говорим про виртуалки, нет жесткого лока на ресурсы между хостом/гостем

Ответить | Правка | Наверх | Cообщить модератору

61. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Брат Анон (ok), 11-Июн-26, 10:07 
Все эти проблемы давно решены в рамках CSP покойного Энтони Хоара. Но классиков никто не читает. Потому что жадность хомячков зарешала.
Ответить | Правка | Наверх | Cообщить модератору

10. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +2 +/
Сообщение от Аноним (10), 10-Июн-26, 16:07 
Cortex-A76: Raspberry Pi 5
Ответить | Правка | Наверх | Cообщить модератору

21. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Аноним (26), 10-Июн-26, 17:12 
Значит обновят скоро свой дистр:
https://opennet.ru/65211-raspberrypi
Ответить | Правка | Наверх | Cообщить модератору

39. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от 12yoexpert (ok), 10-Июн-26, 17:57 
а мне нравится переустанавливать на rpi виртуалки и
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору

17. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Аноним (26), 10-Июн-26, 16:36 
>и NVIDIA Olympus

А это прям свежак:
https://developer.nvidia.com/blog/nvidia-vera-cpu-delivers-h.../

Ответить | Правка | Наверх | Cообщить модератору

42. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +2 +/
Сообщение от Аноним (42), 10-Июн-26, 18:25 
кто там говорил за аппаратную изоляцию?
Ответить | Правка | Наверх | Cообщить модератору

43. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  –2 +/
Сообщение от Аноним (41), 10-Июн-26, 18:26 
А кто-то ныл зачем нужны Байкалы и Эльбрусы. Нате смотрите.
Ответить | Правка | Наверх | Cообщить модератору

46. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +2 +/
Сообщение от mikhailnov (ok), 10-Июн-26, 19:12 
Байкал - это чистокровный ARM Cortex
Ответить | Правка | Наверх | Cообщить модератору

47. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  –1 +/
Сообщение от Аноним (47), 10-Июн-26, 19:20 
Не только лишь ARM, там разное было.
Ответить | Правка | Наверх | Cообщить модератору

49. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Аноним (49), 10-Июн-26, 20:10 
Больше уязвимостей хороших и разных!
Ответить | Правка | Наверх | Cообщить модератору

58. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Аноним (58), 11-Июн-26, 01:07 
А как же MIPS?
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

68. Скрыто модератором  +/
Сообщение от _ (??), 11-Июн-26, 17:51 
Ответить | Правка | Наверх | Cообщить модератору

63. Скрыто модератором  +1 +/
Сообщение от Аноним (62), 11-Июн-26, 13:40 
Ответить | Правка | К родителю #46 | Наверх | Cообщить модератору

50. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Аноним (27), 10-Июн-26, 20:13 
> А кто-то ныл зачем нужны Байкалы и Эльбрусы. Нате смотрите.

Намекаешь, затем, чтобы быть "Неуловимыми Джо"?

Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

51. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +2 +/
Сообщение от name (??), 10-Июн-26, 20:23 
Чтобы осваивать бюджеты.
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

56. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +/
Сообщение от Джон Титор (ok), 11-Июн-26, 00:02 
Кстати, это ж не так давно открыли Митос для публики. Ждём новых громких новостей об инцидентах кибербезопасности.
Ответить | Правка | Наверх | Cообщить модератору

59. "Уязвимость в процессорах ARM, позволяющая обойти изоляцию ви..."  +1 +/
Сообщение от Какаянахренразница (ok), 11-Июн-26, 03:34 
Снова демоны вылазят из контейнеров...
Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2026 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру