![][1] Исследователи информационной безопасности из Google создали эксплойт, который эксплуатирует физические слабости чипов DDR-памяти определенных типов, для повышения прав не-доверенных пользователей на Intel-совместимых компьютерах, работающих под Linux. В [посте][2] в блоге проекта Project Zero специалисты Google описали технику эксплуатации уязвимости, которая заключается в изменении значений отдельных битов данных (bit flipping), хранящихся в модулях чипов DDR3, которые называют DIMM. В прошлом году исследователи [доказали][3], что подобная подмена битов может быть осуществлена с помощью воздействия на небольшие участки памяти, которое приводит к изменению хранящихся там данных. Представители Google показали, как все это может быть использовано для реальной атаки. [Читать дальше →][4]
[1]: //habrastorage.org/files/bc2/111/6d2/bc21116d2b5a4bbf83adf2e3f6d6594f.jpg
[2]:
http://googleprojectzero.blogspot.com/2015/03/exploiting-dram-rowhammer-bug-to-gain.html
[3]:
http://users.ece.cmu.edu/~yoonguk/papers/kim-isca14.pdf
[4]:
http://habrahabr.ru/post/252991/#habracut