1030Fermer1032
Lionel DebrouxLe 02/01/2018 à 10:38
Je n'ai pas lu le côté Windows de l'affaire.
La gestion des fonts en mode kernel a toujours été une aberration d'un point de vue sécurité, soulignée par une assez longue liste de corruptions mémoire en mode kernel due au mauvais traitement des fonts. Un certain nombre de ces problèmes ont été reportés par des chercheurs du Project Zero, notamment j00ru.

Certains commentateurs pensent que ce problème des processeurs est dangereux en combinaison avec une nouvelle variante, plus puissante, de Rowhammer. Une fois qu'on a obtenu l'adresse du kernel et des tables de page (ce qui est plus facile à cause du problème de timing sur les processeurs Intel, donc), Rowhammer permet de faire changer l'état de bits pour modifier les privilèges, et après, forcément...

Tout ça demandera vérification quand on saura ce qui se passe réellement.