MileSan: Sanitizador RTL Descobre 19 Novas Vulnerabilidades em CPUs
2025-09-09
Pesquisadores apresentam o MileSan, um sanitizador RTL que detecta vazamentos de informações exploráveis arbitrárias comparando fluxos de informações arquitetônicas e microarquitetônicas. Emparelhado com o fuzzer RandOS, o MileSan encontrou 19 novas vulnerabilidades (13 com CVEs atribuídos) em 5 CPUs RISC-V. Abordando os problemas de overfitting de fuzzers existentes, o MileSan oferece uma nova abordagem para melhorar a segurança da CPU, identificando vazamentos de informações microarquitetônicas exploráveis sem pressuposições sobre o caminho de vazamento ou programas de disparo.
Hardware
segurança microarquitetural