Os modernos processadores da Intel, incluindo Raptor Lake e Alder Lake, foram encontrados vulneráveis a um novo ataque de canal lateral que pode ser explorado para vazar informações sensíveis dos processadores. O ataque, codinome Indirector, foi descoberto pelos pesquisadores de segurança Luyi Li, Hosein Yavarzadeh e Dean Tullsen. Ele explora deficiências identificadas no Preditor de Ramificação Indireta (IBP) e no Buffer de Alvo de Ramificação (BTB) para contornar as defesas existentes e comprometer a segurança das CPUs.
“O Preditor de Ramificação Indireta (IBP) é um componente de hardware em CPUs modernas que prevê os endereços de destino das ramificações indiretas”, observaram os pesquisadores. A ideia central é identificar vulnerabilidades no IBP para lançar ataques precisos de Injeção de Alvo de Ramificação (BTI) também conhecido como Spectre v2 (CVE-2017-5715), que visam o preditor de ramificação indireta do processador para resultar na divulgação não autorizada de informações a um atacante com acesso local ao usuário via um canal lateral.
A Intel, que foi informada das descobertas em fevereiro de 2024, desde então notificou outros fornecedores de hardware/software afetados sobre o problema.