스위치 취리히연방공대 연구진이 인텔의 9세대 커피레이크 이후 모든 프로세서에 영향을 미치는 취약점을 발견했다고 합니다.(CVE-2024-45332)
https://comsec.ethz.ch/research/microarch/branch-privilege-injection/
보안 취약점 CVE-2024-45332에 대한 정보는 아래 링크에서 확인하실 수 있습니다.
https://www.cve.org/CVERecord?id=CVE-2024-45332
이번에 발견한 취약점은 운영체제의 커널에서 발생하는 분기 예측 관련 취약점을 공격할 수 있는 부분이라고 합니다.
그리고 연구진이 밝힌바에 따르면 이에 대한 내용을 이미 인텔에 전달했고 인텔이 이 문제에 대응하기 위한 마이크로코드를 제공할 것인데, 그걸 적용할 경우 성능저하가 발생할 것이라고 합니다.
연구진측이 밝힌 바에 따르면 인텔이 제시한 마이크로코드 업데이틀 이용해 테스트해본 결과 앨더 레이크는 최대 2.7%, 커피레이크 리프레시에서는 1.6%, 로켓 레이크에서는 8.3%까지 성능 저하가 발생할 수 있다고 합니다.
인텔측에서도 이 문제에 대한 내용을 아래 링크에 남겼습니다.
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01247.html
또한 9세대 이후의 모든 프로세서라고 했지만 FAQ에서 이 문제가 7세대 카비 레이크까지 거슬러 올라가 영향을 줄 수 있음을 예측할 수 있다는 언급도 있네요.
그리고 FAQ에서 AMD와 ARM에는 영향이 없다고 합니다.
이 문제에 대한 대응책으로 최신 운영체제 및 바이오스 업데이트를 실시하라고 되어 있습니다.