MileSan: Sanitizador RTL descubre 19 nuevas vulnerabilidades en CPUs
2025-09-09
Investigadores presentan MileSan, un sanitizador RTL que detecta fugas de información explotables arbitrarias comparando flujos de información arquitectónica y microarquitectónica. Junto con el fuzzer RandOS, MileSan encontró 19 nuevas vulnerabilidades (13 con CVE asignados) en 5 CPUs RISC-V. Abordando los problemas de sobreajuste de los fuzzers existentes, MileSan ofrece un nuevo enfoque para mejorar la seguridad de la CPU, identificando fugas de información microarquitectónica explotables sin suposiciones sobre la ruta de fuga o los programas desencadenantes.