Meltdown
Yetki kontrolü tamamlanmadan transient olarak yürütülen bellek erişiminin cache yan etkilerini kullanarak ayrıcalıklı veriyi sızdırabilen mikro-mimari açık.
Meltdown'ın özünde "CPU yanlış izin veriyor" gibi kalıcı bir erişim yoktur. Fault üretmesi gereken yükleme, out-of-order/transient yürütme sırasında mikro-mimari state'i etkileyebilir; saldırgan bu izi cache timing üzerinden geri okur.
Güvenlik Sınırı
Açık, mimari olarak görünür state ile cache/TLB/branch-predictor gibi mikro-mimari state'in aynı güvenlik sınırına sahip olmadığını gösterdi. KPTI benzeri mitigasyonlar kernel ve user address-space eşlemesini daha sert ayırarak saldırı yüzeyini azaltır.
Performans etkisi workload'a bağlıdır; syscall/interrupt yoğun servis ile CPU-bound kullanıcı kodu aynı maliyeti görmez. Sabit bir yüzde vermek bu nedenle yanıltıcıdır.
Kaynak
- https://arxiv.org/abs/1801.01207
- https://nvd.nist.gov/vuln/detail/CVE-2017-5754