Новата уязвимост засяга всички модели от фамилията процесори Intel Core.В началото на годината бяха разкрити много сериозни уязвимости в процесорите на Intel и частично и в процесорите на другите производители. През месец януари всички разбраха за кошмарните Meltdown и Spectre, а през месец май в процесорите на Intel бяха открити още осем уязвимости, получили общото наименование Spectre-NG. А сега се появи още една.
Intel съобщи за нова уязвимост, получила жаргонното име Lazy FP State Restore (CVE-2018-3665). Това е типична хардуерна уязвимост, засягаща всички Intel Core процесори. Уязвими са всички компютърни устройства, използващи Intel Core чипове, независимо от операционната система – Windows, Linux, BSD фамилията и т.н.
Уязвимостта е свързана с функцията Lazy FPU context switching за оптимизация на производителността, при която бързо се записват и възстановяват FPU регистрите за работа с плаваща запетая. Именно FPU (Floating Point Unit) обработва числата с плаваща запетая. Уязвимостта дава възможност в процесорите Intel Core да се получи достъп до тези регистри и данните, записани в тях. Проблемът е, че тези данни се използват от криптографските алгоритми. Съвсем реална е възможността да се откраднат криптиращите ключове при онлайн банкирането и още много други подобни действия.
Intel заяви, че този път няма да променя микрокода на своите процесори. Подготвят се обновявания за операционните системи.