Las CPU Intel y Arm están afectadas por 3 nuevas vulnerabilidades llamadas «Training Solo», todas relacionadas con Spectre V2

Como ya bien sabrás, la seguridad de tu ordenador es muy importante si lo que priorizas es tener a salvo tus documentos y archivos importantes. Ahora bien, aunque utilices un antivirus y no descargues archivos extraños, no puedes librarte por completo de que alguien tenga acceso a tu sistema. Al fin y al cabo, hay La entrada Las CPU Intel y Arm están afectadas por 3 nuevas vulnerabilidades llamadas «Training Solo», todas relacionadas con Spectre V2 aparece primero en El Chapuzas Informático.

May 14, 2025 - 17:36
 0
Las CPU Intel y Arm están afectadas por 3 nuevas vulnerabilidades llamadas «Training Solo», todas relacionadas con Spectre V2

Como ya bien sabrás, la seguridad de tu ordenador es muy importante si lo que priorizas es tener a salvo tus documentos y archivos importantes. Ahora bien, aunque utilices un antivirus y no descargues archivos extraños, no puedes librarte por completo de que alguien tenga acceso a tu sistema. Al fin y al cabo, hay vulnerabilidades de seguridad que aprovechan los ciberatacantes y lo importante es descubrir a tiempo estas brechas de seguridad. Ahora nos toca hablar de un nuevo grupo de vulnerabilidades que afectan a los procesadores de Intel y también a los de Arm y se ha denominado Training Solo.

Tanto el software como el hardware puede llegar a ser vulnerable siempre y cuando un atacante o grupo de atacantes encuentre un exploit con el que acceder al sistema. Lo cierto es que se reportan bastante más vulnerables de las que creemos y en muchas ocasiones solo se revelan cuando son de alta gravedad o cuando ya se han solventado. Empresas como Intel han sacado pecho de ser más "seguras" diciendo que AMD sufre más vulnerabilidades, pero lo cierto es que al final todas ellas acaban con decenas de posibles exploits que deben ser mitigados.

Los investigadores de VUSec descubren un grupo de vulnerabilidades que han bautizado como "Training Solo" y afectan a CPU Intel y Arm

Servidor CPU Arm

Nos toca volver a hablar de vulnerabilidades, pues resulta que los investigadores de seguridad de VUSec han encontrado un grupo de vulnerabilidades que afectan a los procesadores de Intel y a distintas arquitecturas de CPU Arm. Denominado como Training Solo, este conjunto de vulnerabilidades está presente como tres variantes que requiere múltiples mitigaciones.

Tenemos una variante ITS que requeriría una actualización del microcódigo de Intel además de mitigaciones del software de kernel en Linux y KVM. La segunda variante solo afectaría a los procesadores Intel con núcleos Cove Lake y la tercera y última variante necesitaría un parche de microcódigo de Intel y Arm.

Las vulnerabilidades afectan a varias generaciones de CPU de Intel y en Linux ya han empezado los parches

 1

Todo esto de Training Solo tiene relación con Spectre V2, pues resulta que todo se basa en un ataque de autoentrenamiento que se limita a un solo dominio. En este los atacantes pueden ejecutar código malicioso o "inyectar gadgets de revelación" en un sandbox como eBPF. Los investigadores demostraron que hay exploits que pueden filtrar la memoria de kernel de CPU Intel a una velocidad de 17 KB/s. Además de esto, se han detectado brechas de seguridad que afectan a los usuarios, invitados e hipervisor y también los ataques clásicos de Spectre.

Antes habíamos mencionado la variante ITS de Training Solo y ya se ha añadido a Linux Git, pues han detectado que es un fallo de la CPU que afecta a varias generaciones de Intel. Aquí estamos hablando de los Intel Rocket Lake (Core 11), Whiskey Lake, Coffee Lake, Comet Lake, Ice Lake, Cooper Lake y Cascade Lake (Xeon del año 2019). En Linux han trabajado rápido debido a que se ha añadido una mitigación "Intra-mode Branch History Injection"

La entrada Las CPU Intel y Arm están afectadas por 3 nuevas vulnerabilidades llamadas «Training Solo», todas relacionadas con Spectre V2 aparece primero en El Chapuzas Informático.