Intel ha revelado 77 nuevas vulnerabilidades que afectan tanto a procesadores como a gráficos e incluso controladores de Ethernet. Intel descubrió 67 de estos errores internamente, mientras que fuentes externas descubrieron diez. Muchas de estas vulnerabilidades son menores, aunque otras tendrán un impacto notable en los productos de Intel.
El enfoque esta en la vulnerabilidad «JCC Erratum». Esta vulnerabilidad afecta a la mayoría de los procesadores de Intel lanzados recientemente, incluidos Coffee Lake, Amber Lake, Cascade Lake, Skylake, Whiskey lake, Comet Lake y Kaby Lake.
Este error se relaciona con el búfer de transmisión ICache/Decodes Stream de Intel, aunque el problema puede abordarse con el firmware. Sin embargo, el documento de mitigaciones de Intel afirma que la mitigación/solución tendrá un impacto en el rendimiento al 0-4% con exclusión de los valores atípicos, lo que significa que los inconvenientes de rendimiento serán aún mayores en las cargas de trabajo específicas.
Phoronix comparo los procesadores de Intel con y sin sus mitigaciones JCC Erratum, y encontró notables perdidas de rendimiento en algunos softwares. Como lo destaca la página, esta nueva mitigación afectara más a los usuarios comunes y presentara una nueva perdida de rendimiento en el futuro.
Más información sobre estas vulnerabilidades está disponible aquí: https://blogs.intel.com/technology/2019/11/ipas-november-2019-intel-platform-update-ipu/#gs.fobz0s
Pruebas de Phoronix aquí: https://www.phoronix.com/scan.php?page=article&item=intel-jcc-microcode&num=1