Linux 32 bits ne sera pas corrigé pour les dernières vulnérabilités Intel

Les utilisateurs de distributions Linux 32 bits ont une autre raison d’envisager une mise à niveau suite à l’annonce que leurs noyaux ne seront pas corrigés contre la dernière attaque d’exécution spéculative, connue sous le nom de Retbleed. L’attaque, classée CVE-2022-29900 et CVE-2022-29901, a conduit à un certain nombre de correctifs Linux, selon les rapports de Phoronix.

Une variante de Spectre, Retbleed exploite l’une des atténuations contre de telles attaques et affecte en particulier x86-64 (AMD Zen 1/1+/2 et Intel Core 6th à 8th Gen). Il a été résolu dans une mise à jour du noyau Linux 64 bits (et les utilisateurs de Windows devraient déjà avoir reçu des atténuations). Mais la quantité de travail impliquée signifie que le noyau Linux 32 bits ne recevra pas le même traitement.

Source-138